Microsoft 2026 年 7 月星期二补丁修复了创纪录的 570 个缺陷和 3 个零日漏洞
Microsoft 的 2026 年 7 月补丁星期二修复了创纪录的 570 个漏洞和 3 个零日漏洞,其中包括被利用的 SharePoint 和 ADFS 错误。这是首先要修补的内容。
微软发布了什么
微软发布了修复程序 570 个漏洞 上 2026 年 7 月 14 日。此前周二补丁日的最重峰值已达到 160 左右。

对同一版本进行不同的计数,您会得到不同的标题。 CrowdStrike 对 7 月份更新的分析显示总数为 622 个 CVE 与 62 被评为严重,与微软自己的 570 和 59 相对立,因为它折叠在微软跟踪的组件中,并按单独的时间表发货,其中包括基于 Chromium 的 Edge。两个数字都描述了同一个月。如果您是本周在黑板前输入数字的人,请说出您使用的数字。
微软自己的细分主要集中在两类。
- 第254章 特权提升,对于已经站稳脚跟并想要更多的攻击者来说。
- 145 远程代码执行,将网络访问转变为机器控制的类。
- 102信息披露, 35 拒绝服务, 17 安全功能绕过, 和 16 欺骗 占其余部分。
为什么这个数字增加了两倍
有趣的问题不是 570 个 bug 是如何进入 Windows 的。是他发现了他们。
微软将这一数量归因于它在 Windows 代码库中运行的一个新的人工智能驱动的漏洞发现系统,该系统旨在在攻击者发现漏洞之前发现漏洞。这改变了数字的读取方式。漏洞数量创历史新高 微软在自己的代码中发现 这是与攻击者被发现使用的漏洞记录计数截然不同的信号。 570 人中有两人属于第二组。
这也意味着七月可能不是异常值。产生过一次的发现管道将在下个月和下个月再次产生它。因此,操作问题不再是如何在一次大规模发布中生存下来。问题是每月设计约 100 个 CVE 的补丁流程是否仍能以五倍的速度运行。
三人已在比赛
570 个漏洞中有 3 个是零日漏洞,这意味着防御者没有提前收到警告。现在有两个正在被利用。
- CVE-2026-56164,SharePoint Server,已被利用。 缺少对关键功能的身份验证检查会导致 未经验证的 攻击者通过网络提升权限。无需凭据,只需可达性。
- CVE-2026-56155,Active Directory 联合服务,已被利用。 细粒度访问控制不够细,授权攻击者可以在本地升级。 AD FS 代理单点登录,因此在它联合的任何地方都可以获得特权。
- CVE-2026-50661,BitLocker,公开披露。 物理访问击败了全盘加密。 CrowdStrike 没有报告任何利用的证据,这使其排名低于其他两个,但远高于其余 567 个。
为什么 SharePoint 是今晚的工作
SharePoint Server 通常可通过 Internet 访问,通常保存有人愿意付费购买的文档,并且通常连接到 Microsoft 365 资产的其余部分。该组合上未经身份验证的权限升级接近错误可能采取的最糟糕的形式。

本地 SharePoint 也有历史。它已经不止一次地被与国家有关的和出于经济动机的团体等与其他缺陷联系在一起,导致整个服务器受到损害,这就是为什么微软和独立研究人员的指导比“应用更新”更进一步的原因。打补丁就关上了门。它不会告诉您是否有人已经浏览过它,并且答案位于您的日志中,而不是更新指南中。
没有补丁的那一款
这个值得了解,因为它不在 570 之列。CrowdStrike 7 月份的分析标记了公开披露的缺陷 Windows 用户配置文件服务,追踪为 遗产蜂巢,概念验证代码已经流通,并且此版本中没有修复。
截至 2026 年 7 月 26 日 它仍然没有打补丁。它需要缓解而不是更新,并且由于没有可部署的知识库,因此它不会在任何衡量 7 月补丁合规性的仪表板上显示为缺失。这就是看似干净的报告中存在的差距。
首先要修补什么
在 570 个修复中,按顺序执行列表是组织最终在两个重要问题上迟到三周的原因。相反,按可利用性和曝光度排序。
- 今天,两人利用了零日漏洞。 CVE-2026-56164 和 CVE-2026-56155,面向互联网的实例先于内部实例。
- 网络路径中的关键 RCE。 CrowdStrike 特别提到了 Windows DHCP、网络驱动程序和 VMSwitch。这些是将立足点转变为横向移动的原因。
- BitLocker 对离开建筑物的任何东西进行加密。 CVE-2026-50661 需要物理访问,因此笔记本电脑和现场工具包是第一位的;机架式服务器不是这里曝光的。
- LegacyHive 的缓解措施,因为没有要部署的补丁。
- 在关闭票证之前进行威胁搜寻 在所利用的错误适用的任何系统上。

每个 CVE 的详细信息和受影响的产品矩阵位于 Microsoft 的 安全更新指南。 CrowdStrike 的 7月分析 具有分类视图和更广泛的 CVE 计数。