Microsoft 的 2026 年 7 月补丁星期二修复了创纪录的 570 个漏洞和 3 个零日漏洞,其中包括被利用的 SharePoint 和 ADFS 错误。这是首先要修补的内容。
微软发布了修复程序 570 个漏洞 上 2026 年 7 月 14 日。此前周二补丁日的最重峰值已达到 160 左右。

对同一版本进行不同的计数,您会得到不同的标题。 CrowdStrike 对 7 月份更新的分析显示总数为 622 个 CVE 与 62 被评为严重,与微软自己的 570 和 59 相对立,因为它折叠在微软跟踪的组件中,并按单独的时间表发货,其中包括基于 Chromium 的 Edge。两个数字都描述了同一个月。如果您是本周在黑板前输入数字的人,请说出您使用的数字。
微软自己的细分主要集中在两类。
有趣的问题不是 570 个 bug 是如何进入 Windows 的。是他发现了他们。
微软将这一数量归因于它在 Windows 代码库中运行的一个新的人工智能驱动的漏洞发现系统,该系统旨在在攻击者发现漏洞之前发现漏洞。这改变了数字的读取方式。漏洞数量创历史新高 微软在自己的代码中发现 这是与攻击者被发现使用的漏洞记录计数截然不同的信号。 570 人中有两人属于第二组。
这也意味着七月可能不是异常值。产生过一次的发现管道将在下个月和下个月再次产生它。因此,操作问题不再是如何在一次大规模发布中生存下来。问题是每月设计约 100 个 CVE 的补丁流程是否仍能以五倍的速度运行。
570 个漏洞中有 3 个是零日漏洞,这意味着防御者没有提前收到警告。现在有两个正在被利用。
SharePoint Server 通常可通过 Internet 访问,通常保存有人愿意付费购买的文档,并且通常连接到 Microsoft 365 资产的其余部分。该组合上未经身份验证的权限升级接近错误可能采取的最糟糕的形式。

本地 SharePoint 也有历史。它已经不止一次地被与国家有关的和出于经济动机的团体等与其他缺陷联系在一起,导致整个服务器受到损害,这就是为什么微软和独立研究人员的指导比“应用更新”更进一步的原因。打补丁就关上了门。它不会告诉您是否有人已经浏览过它,并且答案位于您的日志中,而不是更新指南中。
这个值得了解,因为它不在 570 之列。CrowdStrike 7 月份的分析标记了公开披露的缺陷 Windows 用户配置文件服务,追踪为 遗产蜂巢,概念验证代码已经流通,并且此版本中没有修复。
截至 2026 年 7 月 26 日 它仍然没有打补丁。它需要缓解而不是更新,并且由于没有可部署的知识库,因此在任何衡量 7 月补丁合规性的仪表板上都不会显示为缺失。这就是看似干净的报告中存在的差距。
在 570 个修复中,按顺序执行列表是组织最终在两个重要问题上迟到三周的原因。相反,按可利用性和曝光度排序。

每个 CVE 的详细信息和受影响的产品矩阵位于 Microsoft 的 安全更新指南。 CrowdStrike 的 7月分析 具有分类视图和更广泛的 CVE 计数。
