雷德蒙德发布创纪录的补丁数量
微软2026年7月补丁星期二已经到来,这是一次规模庞大的更新。该公司本月发布了针对622个CVE漏洞的修复程序,覆盖了Windows、Office、Azure及相关服务中的漏洞。在大量更新中,有两个漏洞尤为突出,因为它们已在野遭到攻击:Active Directory Federation Services (AD FS) 和 SharePoint 中的漏洞。微软还披露了一个BitLocker绕过漏洞,尽管尚未报告遭到积极利用,但任何依赖Windows磁盘加密来保护敏感数据的人都应紧急关注。
补丁星期二更新每月都会发布,但这次的巨大数量突显了一段时间以来一直在形成的一个趋势。软件生态系统日益复杂,攻击者可探测的攻击面也随之扩大。还记得当时微软修补了创纪录的570个漏洞的读者会认出这一模式:每个周期似乎都在刷新上一周期的纪录,漏洞披露的速度并未放缓。
两个已遭利用的零日漏洞
本月发布中最紧急的项目是影响AD FS和SharePoint的两个零日漏洞,微软确认这些漏洞在补丁发布前就已被利用。AD FS是无数组织身份联合的支柱,负责处理企业网络和云服务中的单点登录和身份认证。成功攻击它可让入侵者冒充合法用户,或在所连接的系统中获得立足点。与此同时,SharePoint 作为各种规模企业文档共享和内部协作的中心,使其成为任何试图访问敏感文件或在网络内部横向移动者的诱人目标。
当漏洞在补丁发布前就已遭到利用时,从披露到真实攻击之间的窗口期实际上就消失了。运行AD FS或SharePoint的组织机构应将这些更新视为当务之急,而非日常维护,因为拖延会加大沦为由攻击者主动扫描未修补系统而受害的风险。
BitLocker绕过漏洞及为何加密如此重要
除了已遭利用的漏洞,微软还披露了一个影响BitLocker的绕过漏洞,许多Windows用户依赖这一内置加密功能来保护笔记本电脑、外部驱动器及其他设备上的数据。当设备丢失或被盗时,BitLocker往往成为最后的防线。绕过漏洞会削弱这种保护,可能导致个人文件、凭证和业务数据泄露,即便设备看起来已被安全锁定。
此时,隐私风险对日常用户而言就变得清晰可见,而不仅仅是IT部门。加密是为数不多的能让人们真正掌控自己数据的工具之一,尤其是在随身携带的设备上。削弱BitLocker安全保障的漏洞,不仅对管理数千终端的大型企业至关重要,对携带公司笔记本电脑穿行于机场的远程工作者也同样重要。虽然微软并未表示此绕过漏洞已遭积极利用,但其公开披露意味着技术细节现已公开,从历史经验来看,这会缩短攻击者尝试将其武器化的时间。
这对你意味着什么
对于大多数家庭用户而言,Windows Update 在安装后会自动处理本月的大部分修复程序,几乎没有理由延迟应用。更大的担忧在于管理 AD FS 部署、SharePoint 服务器或大量加密设备的 IT 团队和管理员。由于有两个漏洞已遭利用,补丁安装应在本周优先进行,而不是等到常规维护窗口。
同样值得记住的是,一次包含622个CVE的补丁星期二并非一定意味着 Windows 变得更不安全。更庞大的补丁批次往往反映的是漏洞研究的更全面、披露实践的改进,以及微软当前维护服务范围的扩大。尽管如此,对任何使用 Windows 系统的人来说,每月的实用建议依然不变:及时修补,确认自动更新确实已启用,并在供应商标记存在积极利用时更加关注。
行动要点
- 尽快应用2026年7月补丁星期二更新,鉴于已确认存在积极利用,优先处理运行 AD FS 或 SharePoint 的系统。
- 如果您的组织依赖 BitLocker 进行设备加密,请查阅关于已披露绕过漏洞的指导,并立即应用相关缓解措施。
- 确认个人和工作设备上的 Windows Update 已设置为自动安装安全补丁。
- IT 管理员应检查身份和协作基础设施的暴露情况,因为 AD FS 和 SharePoint 通常连接到多个下游系统。
- 密切关注微软的后续公告,因为有时在初始补丁星期二发布后的几天内会提供更多详细信息或缓解步骤。
本月创纪录的补丁数量提醒我们,保持更新并非可选的例行公事。在漏洞一旦公开攻击者便迅速行动的环境中,这是个人和组织为保护数据和隐私所能采取的最有效步骤之一。




