服务公告

全部公告 > 安全公告 > 微软2026年7月份月度安全漏洞预警

微软2026年7月份月度安全漏洞预警

2026-07-17

一、概要

近日,华为云关注到微软发布2026年7月份安全补丁更新,共披露了571个漏洞,其中57个漏洞标记为严重漏洞。攻击者利用漏洞可实现特权提升、安全功能绕过、远程执行代码等。受影响的应用包括:Microsoft Windows、Microsoft Office、Azure、SQL Server等组件。

微软官方说明:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul

本次用户需关注如下存在细节已公开/已出现在野攻击利用的漏洞:

Active Directory 联合身份验证服务特权提升漏洞(CVE-2026-56155):在 Active Directory 联合服务(AD FS)中,访问控制策略的粒度不足,导致已经获得授权的攻击者可以在本地实现权限提升。目前漏洞已发现在野攻击利用,风险高。

Microsoft SharePoint Server 特权提升漏洞(CVE-2026-56164): 因Microsoft Office SharePoint 中缺少关键功能的认证,使得未经授权的攻击者能够通过网络提升权限。目前漏洞已发现在野攻击利用,风险高。

Windows BitLocker 安全功能绕过漏洞(CVE-2026-50661):由于Windows BitLocker 的安全防护机制存在缺陷,导致未授权攻击者可通过物理攻击方式绕过其安全保护。目前漏洞已被公开披露,风险高。

本月官方标记为更有可能被利用的漏洞有44个(如:CVE-2026-55944、CVE-2026-56188、CVE-2026-58644等),详情请查看官方公告,华为云提醒用户及时安全自检并做好安全加固以降低被攻击的风险。

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急)

三、影响范围

Microsoft Windows、Microsoft Office、Azure、SQL Server等产品。 

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2026-57087
CVE-2026-57090

Microsoft Windows Media Foundation 远程执行代码漏洞

严重

Microsoft Windows Media Foundation 中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。

CVE-2026-57092

Microsoft Windows VMSwitch 特权提升漏洞

严重

Windows VMSwitch 中存在释放后使用(use-after-free)缺陷,已获授权的攻击者可通过网络提升权限。

CVE-2026-57094

Microsoft Windows Media Foundation 远程代码执行漏洞

严重

Microsoft Windows Media Foundation 中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。

CVE-2026-55120
CVE-2026-55123
CVE-2026-55043

Microsoft PowerPoint 远程代码执行漏洞

严重

Microsoft Office PowerPoint中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。

CVE-2026-55140
CVE-2026-55056
CVE-2026-55049
CVE-2026-55129

Microsoft Office 远程执行代码漏洞

严重

Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。

CVE-2026-54121

Active Directory 证书服务特权提升漏洞

严重

Active Directory 证书服务(AD CS)中的不当授权允许授权攻击者在网络上提升权限。

CVE-2026-50680

Windows Hyper-V 特权提升漏洞

严重

Windows Hyper-V 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。

CVE-2026-50655

Microsoft Windows Media Foundation 远程执行代码漏洞

严重

Windows Media 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。

CVE-2026-50474

远程桌面客户端远程执行代码漏洞

严重

远程桌面客户端中存在释放后使用(use-after-free)缺陷,未授权的攻击者可通过网络执行代码。

CVE-2026-50380

Windows GDI+ 远程代码执行漏洞

严重

Windows GDI+ 中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。

CVE-2026-50392

Windows 安全内核模式特权提升漏洞

严重

Windows 安全内核模式中存在释放后使用(use-after-free)缺陷,已获授权的攻击者可在本地提升权限。

CVE-2026-49796

Windows GDI+ 远程代码执行漏洞

严重

Windows GDI+ 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。

CVE-2026-56188

Windows Server 网络驱动程序远程代码执行漏洞

严重

在 Windows Server 网络驱动中,使用共享资源并发执行且同步不当(“竞态条件”),允许未经授权的攻击者在网络上执行代码。

CVE-2026-50370

DHCP 服务器服务远程代码执行漏洞

严重

Windows DHCP 服务器中的基于堆的缓冲区溢出允许未经授权的攻击者在相邻网络上执行代码。

CVE-2026-56189

Microsoft Windows Media Foundation 远程执行代码漏洞

严重

Microsoft Windows Media Foundation 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。

CVE-2026-55132

Microsoft Word 远程执行代码漏洞

严重

Microsoft Office Word 中的 Double Free 允许未经授权的攻击者在本地执行代码。

CVE-2026-55045

Microsoft Office 远程执行代码漏洞

严重

Microsoft Office 中的越界读取允许未经授权的攻击者在本地执行代码。

CVE-2026-48564

DHCP 服务器服务远程代码执行漏洞

严重

Windows DHCP 服务器中的基于堆的缓冲区溢出允许授权攻击者在网络上执行代码。

CVE-2026-55127

Microsoft Word 远程执行代码漏洞

严重

Microsoft Office Word 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。

CVE-2026-55033

Microsoft Word 远程执行代码漏洞

严重

Microsoft Office Word 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。

CVE-2026-55018
CVE-2026-50467
CVE-2026-50314

Microsoft Office 远程执行代码漏洞

严重

Microsoft Office 中存在释放后使用(use-after-free)缺陷,未授权的攻击者可在本地执行代码。

CVE-2026-50518

Windows DHCP 服务器远程执行代码漏洞

严重

Windows DHCP 服务器中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。

CVE-2026-56159

DHCP 服务器服务远程代码执行漏洞

严重

Windows DHCP 服务器中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。

CVE-2026-54128

Windows DHCP 客户端远程执行代码漏洞

严重

Windows DHCP 客户端中存在释放后使用(use-after-free)缺陷,未授权的攻击者可在本地执行代码。

CVE-2026-54999

Windows TCP/IP 远程执行代码漏洞

严重

Windows TCP/IP 中存在使用共享资源且同步不当(“竞态条件”)的并发执行漏洞,未授权的攻击者可通过相邻网络执行代码。

CVE-2026-58542

Windows Media 远程执行代码漏洞

严重

Windows Media 中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可在本地执行代码。

CVE-2026-55944

Microsoft Dynamics NAV 和 Microsoft Dynamics 365 Business Central(本地)远程代码执行漏洞

严重

Microsoft Dynamics NAV 中存在不受信任数据的反序列化漏洞,未授权的攻击者可通过网络执行代码。

CVE-2026-55040

Microsoft SharePoint 服务器安全功能绕过漏洞

严重

Microsoft Office SharePoint 中存在弱身份验证漏洞,未授权的攻击者可通过网络绕过安全功能。

CVE-2026-49164

Windows Active Directory 域服务远程代码执行漏洞

严重

Active Directory 域服务中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。

CVE-2026-55010

Minecraft Bedrock专用服务器远程代码执行漏洞

严重

Minecraft Bedrock Dedicated Server 中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。

CVE-2026-50444

Windows Server Update Service (WSUS) 特权提升漏洞

严重

Windows Server Update Services 中关键功能缺失身份验证,使得经授权的攻击者可通过网络提升权限。

CVE-2026-58644
CVE-2026-50522

Microsoft SharePoint 远程执行代码漏洞

严重

Microsoft Office SharePoint 中存在不受信任数据的反序列化漏洞,使得未经授权的攻击者可通过网络执行代码。

CVE-2026-55008

Microsoft Exchange Server 欺骗漏洞

严重

Microsoft Exchange Server 在网页生成过程中对输入内容未能正确进行中和处理(即“跨站脚本攻击”),使得未经授权的攻击者可通过网络实施欺骗攻击。

CVE-2026-54982

Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞

严重

Reliable Multicast Transport Driver(RMCAST)中存在整数下溢(回绕或环绕)漏洞,使得未经授权的攻击者可通过相邻网络执行代码。

CVE-2026-55022

Microsoft Office 远程执行代码漏洞

严重

Microsoft Office 中存在使用不兼容类型访问资源(即“类型混淆”)的漏洞,使得未经授权的攻击者可在本地执行代码。

CVE-2026-50382

DirectX 图形内核远程代码执行漏洞

严重

Windows DirectX 中存在不受信任的指针解引用漏洞,使得经授权的攻击者可在本地执行代码。

CVE-2026-50327

Windows Media 远程执行代码漏洞

严重

Windows Media 中存在基于堆的缓冲区溢出漏洞,使得经授权的攻击者可在本地执行代码。

CVE-2026-58608

Windows 打印后台处理程序远程执行代码漏洞

严重

Windows Print Spooler Components 中存在使用共享资源进行并发执行但同步不当(即“竞态条件”)的漏洞,使得经授权的攻击者可通过网络执行代码。

CVE-2026-54127

Windows Hyper-V 特权提升漏洞

严重

Windows Hyper-V 中存在释放后使用漏洞,使得未经授权的攻击者可在本地提升权限。

CVE-2026-50694

Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞

严重

Windows Secure Socket Tunneling Protocol (SSTP) 中存在释放后使用缺陷,使得未经授权的攻击者可通过网络执行代码。

CVE-2026-54118
CVE-2026-54117

Microsoft SQL Server 远程执行代码漏洞

严重

SQL Server 中存在不受信任数据的反序列化漏洞,使得经授权的攻击者可通过网络执行代码。

CVE-2026-55012

Microsoft Defender 远程代码执行漏洞

严重

Microsoft Defender 中存在整数溢出或环绕漏洞,使得未经授权的攻击者可在本地执行代码。

CVE-2026-55011

Microsoft Defender 远程代码执行漏洞

严重

Microsoft Defender 中存在整数下溢(回绕或环绕)漏洞,使得未经授权的攻击者可在本地执行代码。

CVE-2026-54995

Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞

严重

Reliable Multicast Transport Driver (RMCAST) 中存在释放后使用缺陷,使得未经授权的攻击者可通过网络执行代码。

CVE-2026-54992

Microsoft 消息队列队列管理器远程代码执行漏洞

严重

Windows Message Queuing Queue Manager 中存在基于堆的缓冲区溢出漏洞,使得未经授权的攻击者可在本地执行代码。

CVE-2026-42982

Windows 安全内核模式特权提升漏洞

严重

Windows Secure Kernel Mode 中存在对输入内容一致性验证不当,导致已授权的攻击者可在本地提升权限。

CVE-2026-48561

Microsoft Copilot 远程代码执行漏洞

严重

Microsoft Copilot 中存在对命令中使用的特殊元素未能正确进行中和处理(即“命令注入”)的漏洞,使得未经授权的攻击者可通过网络执行代码。

(注:以上为严重漏洞,其他漏洞及详情请参见微软官方说明) 

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://msrc.microsoft.com/update-guide

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。