微軟於8月例行更新(Patch Tuesday) 修補421個漏洞 ,提及兩個弱點特別值得留意,一個是已遭利用的漏洞 CVE-2026-68820 ,存在於Windows核心模式的網路驅動程式Ancillary Function Driver,可被用於提升權限為SYSTEM,CVSS風險為7.0分,微軟指出,攻擊者必須事先贏得競爭條件,才有機會觸發該問題。通過身分驗證的攻擊者可藉由執行特製應用程式來觸發競爭條件,過程中不需使用者互動。
另一個微軟這波安全性更新提及的弱點,是已被公開的 CVE-2026-62832 ,此為Windows使用者設定檔服務權限提升漏洞,攻擊者有機會用來得到管理員權限,CVSS評分為7.8。值得留意的是,本次還有一個漏洞 CVE-2026-72971 ,也同樣在微軟公告前就被公開,這是Windows容器隔離檔案系統過濾驅動程式(unionfs.sys)的弱點,通過授權的攻擊者,有機會竄改本機資料,CVSS評分為5.5。