跳转到主要内容
Splashtop20 years of trust
登录免费试用
+86 (0) 571 8711 9188登录免费试用
Devices that could be affected by the July 2026 Patch Tuesday release.

2026 年 7 月补丁星期二:622 个 CVE,3 个零日漏洞

阅读时间:8分钟
已更新
免费试用 Splashtop
远程访问、远程支持和端点管理一体化解决方案。
免费试用

Microsoft 于 2026 年 7 月发布的 Patch Tuesday 涵盖了 154 项安全更新中的 622 个 Microsoft CVE,使其成为该公司迄今为止规模最大的一次 Patch Tuesday 发布。

此次发布包含三个零日漏洞,其中两个已检测到被利用,另一个在修复方案可用之前就已被公开知晓。其中还包括多个严重的远程代码执行漏洞,影响 Windows DNS Server、DHCP Server、Remote Desktop Services、SharePoint Server、SQL Server 和 Microsoft Office。

IT 团队应优先处理已被积极利用的漏洞,其次是面向互联网的系统、身份基础设施、协作平台以及业务关键服务器。需要管理数百项更新时,验证是否成功部署将与批准补丁本身同样重要。

Microsoft 补丁分类

Microsoft 于 2026 年 7 月发布的安全更新涵盖了 154 项安全更新中的 622 个 Microsoft CVE。这些更新涉及 Windows、Microsoft Office、Microsoft Edge、SharePoint Server、SQL Server、Azure、Exchange Server、Microsoft Defender、Visual Studio 以及其他 Microsoft 产品。

此次发布还包含 428 个重新发布的 Chromium CVE,影响 Microsoft Edge。

2026 年 7 月发布

总计

已修复的 Microsoft CVE

622

安全更新

154

零日漏洞

3

检测到已被利用的零日漏洞

2

已公开披露的零日漏洞

1

重新发布的 Chromium CVE

428

按产品系列划分的 CVE

产品系列

CVE

Windows

416

Microsoft Office

82

Microsoft Edge

46

开发者工具

27

SharePoint Server

17

Azure

11

SQL Server

8

Microsoft Defender

5

Exchange Server

5

其他 Microsoft 产品

5

总计

622

Windows 占据了本月已修复漏洞中的大部分,但此次发布的范围远不止终端操作系统。IT 团队还需要考虑影响身份、协作、数据库、网络、浏览器和开发环境的更新。

需要优先处理的零日漏洞

Microsoft 在 7 月修复了三个零日漏洞。其中两个正被积极利用,另一个在安全更新发布前就已被公开知晓。

CVE

受影响的产品

影响

状态

优先级

CVE-2026-56155

Active Directory Federation Services

权限提升

已检测到漏洞利用

立即

CVE-2026-56164

Microsoft SharePoint Server

权限提升

已检测到漏洞利用

立即

CVE-2026-50661

Windows BitLocker

安全功能绕过

公开已知

CVE-2026-56155:Active Directory Federation Services 权限提升

Microsoft 已检测到该漏洞正在被积极利用,并影响 Active Directory Federation Services。成功攻击可能使经过身份验证的攻击者在受影响环境中获得提升的权限。

使用 AD FS 的组织应将此视为需要立即处理的身份安全优先事项。请尽快为受影响的系统打补丁,并检查身份验证活动、管理权限变更以及其他可疑访问迹象。

CVE-2026-56164:Microsoft SharePoint Server 权限提升

这一正被积极利用的漏洞会影响 Microsoft SharePoint Server,并可能允许攻击者获得提升后的权限。

运行本地部署 SharePoint Server 的组织应立即优先安装此更新,尤其是在服务器可从互联网访问或支持敏感业务工作流的情况下。IT 团队还应核实所有受影响的 SharePoint 系统是否均已成功安装该更新。

CVE-2026-50661:Windows BitLocker 安全功能绕过

在 Microsoft 发布修复程序之前,这个 BitLocker 漏洞就已被公开知晓。Microsoft 尚未报告该漏洞被积极利用,但公开披露会增加攻击者开始针对受影响系统发起攻击的可能性。

IT 团队应优先关注笔记本电脑、共享设备、移动端点,以及面临更高失窃风险或未经授权物理访问风险的系统。及时部署更新有助于降低绕过 BitLocker 保护的尝试所带来的风险暴露。

影响企业系统的严重漏洞

除这三个零日漏洞外,Microsoft 还在本月发布中修复了58 个严重漏洞。许多最严重的漏洞可导致远程代码执行(RCE),并影响企业基础设施、身份服务、网络、AI、协作平台、数据库以及核心 Windows 组件。

一些最严重的关键漏洞包括:

  • CVE-2026-48561 – Microsoft Copilot 远程代码执行

  • CVE-2026-49164 – Active Directory Domain Services 远程代码执行

  • CVE-2026-54999 – Windows TCP/IP 远程代码执行

  • CVE-2026-54992 – Windows Message Queuing (MSMQ) 远程代码执行

  • CVE-2026-48564 – DHCP Server Service 远程代码执行

  • CVE-2026-54117CVE-2026-54118 – Microsoft SQL Server 远程代码执行

  • CVE-2026-50522CVE-2026-58644 – Microsoft SharePoint 远程代码执行

  • CVE-2026-55011CVE-2026-55012 – Microsoft Defender 远程代码执行

  • CVE-2026-58608 – Windows Print Spooler 远程代码执行

  • CVE-2026-49796 – Windows GDI+ 远程代码执行

  • CVE-2026-50694 – Windows Secure Socket Tunneling Protocol (SSTP) 远程代码执行

  • CVE-2026-54982CVE-2026-54995 – Windows Reliable Multicast Transport Driver (RMCAST) 远程代码执行

本月,身份、网络、AI、协作、数据库以及核心 Windows 服务受到严重影响,其中严重漏洞波及 Active Directory Domain ServicesMicrosoft CopilotSharePointSQL ServerMicrosoft DefenderWindows TCP/IPDHCP ServerWindows Message Queuing (MSMQ)Windows Print SpoolerWindows GDI+Windows Hyper-VWindows SSTPWindows RMCAST

如何确定 2026 年 7 月补丁的优先级

本月发布中包含 622 个 Microsoft CVE,IT 团队应根据漏洞利用状态、系统暴露程度、严重性和业务影响来确定更新优先级,而不是将每个补丁都视为同样紧急。

请在 24 到 72 小时内完成修补

请优先处理那些具有最高即时风险的漏洞和系统:

  • 影响 Active Directory Federation Services 的 CVE-2026-56155

  • 影响 Microsoft SharePoint Server 的 CVE-2026-56164

  • 面向互联网的 SharePoint 环境

  • 身份基础设施

  • 暴露在外的 Remote Desktop Services

  • 支持关键业务运营的 DNS 和 DHCP 服务器

应在部署队列中优先处理这两个正在被积极利用的零日漏洞。使用 AD FS 或本地部署版 SharePoint Server 的组织应尽快在运营允许的情况下为受影响系统打补丁,并确认安装已成功完成。

在 72 小时内修补

接下来,重点关注影响高价值企业基础设施的严重远程代码执行漏洞,包括:

  • Windows DNS 服务器

  • Windows DHCP Server

  • SharePoint Server

  • SQL Server

  • Windows Remote Desktop Services

CVSS 评分为 9.8 或 10.0 的系统应获得加速处理,尤其是在这些系统面向互联网、可被广泛访问,或对身份验证、网络、协作或业务应用至关重要时。

在 1 到 2 周内完成修补

此层级应包括:

  • 影响 Windows BitLocker 的 CVE-2026-50661

  • 严重的 Microsoft Office 漏洞

  • 在未直接暴露于外部的系统上仍存在的严重更新

  • 影响标准受管端点的高严重性漏洞

由于已被公开披露,BitLocker 漏洞比一般未被利用的漏洞更为紧急,尤其是对于笔记本电脑、移动设备和共享系统而言。

常规补丁周期

未公开披露、未确认遭到利用,且不存在重大外部暴露的较低严重性漏洞,可按正常的测试和部署流程处理。

即使是优先级较低的更新,也不应被忽视。IT 团队应持续跟踪安装失败的设备、脱机设备,以及不在标准维护窗口内的端点。

最有效的优先级排序应结合 Microsoft 的可利用性信息以及 CVSS 严重性、暴露面、系统角色和业务影响。面向互联网的服务、身份系统、域控制器、协作平台和远程访问基础设施应继续排在队列最前面。

值得关注的第三方更新

Microsoft 还重新发布了 428 个影响 Microsoft Edge 的 Chromium CVE。这些并非 Microsoft 漏洞,应与 7 月发布中修复的 622 个 Microsoft CVE 分开跟踪。

由于 Edge 在 Windows 环境中部署广泛,浏览器更新应与操作系统和 Office 补丁一同纳入相同的合规性审查。IT 团队应确认受管设备运行的是最新版本的 Edge,并识别那些可能因处于脱机状态或不在常规管理工作流程内而错过自动更新的端点。

浏览器漏洞仍可能带来显著风险,尤其是在用户访问不受信任的网站、打开基于 Web 的应用程序或处理外部托管内容时。让 Edge 保持最新有助于在 Microsoft 更广泛的补丁部署过程中进一步降低风险暴露。

Splashtop AEM 如何帮助 IT 团队部署补丁

如此大规模的 Patch Tuesday 发布,仅靠手动工作流程可能难以管理。Splashtop AEM 可帮助 IT 团队从集中式控制台识别缺失更新、更快部署补丁,并验证托管端点上的修复情况。

借助 Splashtop AEM,IT 团队可以:

  • 查看 CVE 和终端洞察,以识别受新披露漏洞影响的系统。

  • 实时部署 Windows 和受支持的第三方软件更新。

  • 通过策略、日程和维护窗口实现补丁自动化。

  • 使用基于环的部署方式,先用较小的设备组测试更新,再逐步扩大部署范围。

  • 监控受管端点的补丁状态、失败情况和合规性。

  • 当更新失败或需要执行其他操作时,运行脚本和修复操作。

  • 使用硬件和软件清单数据,更快定位受影响的设备。

对于仍依赖手动打补丁的团队,Splashtop AEM 可减少重复性工作,并让部署更加一致。使用 Microsoft Intune 的组织可以通过增强 Intune,增加更快速的补丁更新、更清晰的可见性以及更直接的修复工作流。已经在使用 RMM 的团队可以加强补丁自动化,并在问题发生时将端点管理与远程故障排查结合起来。

免费试用 Splashtop AEM

借助 Splashtop AEM,减少补丁延迟,提升对缺失更新的可见性,并更快响应关键漏洞。

立即开始免费试用,了解集中式补丁管理、自动化、CVE 洞察和实时合规报告如何简化 Patch Tuesday 工作流程。

立即参与
今天就免费试用 Splashtop AEM 吧!
免费试用


分享
RSS 订阅源订阅

相关内容

A team works on their computers in an office.
补丁星期二

2026年5月补丁星期二:优先处理137个CVE

了解更多
IT operations dashboard with alerts
补丁星期二

2026年3月补丁星期二:83个漏洞,许多高风险CVE

An IT technician working on a computer.
补丁星期二

2026年4月的补丁星期二:165个漏洞,1个零日漏洞

A business professional working on a computer.
补丁星期二

2026年2月补丁星期二:59个漏洞,多重零日攻击

查看所有博客
联系我们
微信关注领福利🧧
QR Code
电话咨询: 0571-87119188
工作日 9:00-17:00
获取最新的 Splashtop 新闻
  • 规范与标准
  • 隐私政策
  • 使用条款
版权所有© 2026 Splashtop Inc.保留所有权利。
浙公网安备 33010602011788号 浙ICP备17034078号-3
QR Code
关注公众号 随时随地留言咨询
电话咨询: 0571-87119188
工作日: 9:00-17:00
WeChat关注官方微信公众号