服务公告
微软2026年7月份月度安全漏洞预警
2026-07-17
一、概要
近日,华为云关注到微软发布2026年7月份安全补丁更新,共披露了571个漏洞,其中57个漏洞标记为严重漏洞。攻击者利用漏洞可实现特权提升、安全功能绕过、远程执行代码等。受影响的应用包括:Microsoft Windows、Microsoft Office、Azure、SQL Server等组件。
微软官方说明:
https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul
本次用户需关注如下存在细节已公开/已出现在野攻击利用的漏洞:
Active Directory 联合身份验证服务特权提升漏洞(CVE-2026-56155):在 Active Directory 联合服务(AD FS)中,访问控制策略的粒度不足,导致已经获得授权的攻击者可以在本地实现权限提升。目前漏洞已发现在野攻击利用,风险高。
Microsoft SharePoint Server 特权提升漏洞(CVE-2026-56164): 因Microsoft Office SharePoint 中缺少关键功能的认证,使得未经授权的攻击者能够通过网络提升权限。目前漏洞已发现在野攻击利用,风险高。
Windows BitLocker 安全功能绕过漏洞(CVE-2026-50661):由于Windows BitLocker 的安全防护机制存在缺陷,导致未授权攻击者可通过物理攻击方式绕过其安全保护。目前漏洞已被公开披露,风险高。
本月官方标记为更有可能被利用的漏洞有44个(如:CVE-2026-55944、CVE-2026-56188、CVE-2026-58644等),详情请查看官方公告,华为云提醒用户及时安全自检并做好安全加固以降低被攻击的风险。
二、漏洞级别
漏洞级别:【严重】
(说明:漏洞级别共四级:一般、重要、严重、紧急)
三、影响范围
Microsoft Windows、Microsoft Office、Azure、SQL Server等产品。
四、重要漏洞说明详情
| CVE编号 | 漏洞名称 | 严重程度 | 漏洞描述 |
| CVE-2026-57087 | Microsoft Windows Media Foundation 远程执行代码漏洞 | 严重 | Microsoft Windows Media Foundation 中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。 |
| CVE-2026-57092 | Microsoft Windows VMSwitch 特权提升漏洞 | 严重 | Windows VMSwitch 中存在释放后使用(use-after-free)缺陷,已获授权的攻击者可通过网络提升权限。 |
| CVE-2026-57094 | Microsoft Windows Media Foundation 远程代码执行漏洞 | 严重 | Microsoft Windows Media Foundation 中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。 |
| CVE-2026-55120 | Microsoft PowerPoint 远程代码执行漏洞 | 严重 | Microsoft Office PowerPoint中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-55140 | Microsoft Office 远程执行代码漏洞 | 严重 | Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-54121 | Active Directory 证书服务特权提升漏洞 | 严重 | Active Directory 证书服务(AD CS)中的不当授权允许授权攻击者在网络上提升权限。 |
| CVE-2026-50680 | Windows Hyper-V 特权提升漏洞 | 严重 | Windows Hyper-V 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 |
| CVE-2026-50655 | Microsoft Windows Media Foundation 远程执行代码漏洞 | 严重 | Windows Media 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-50474 | 远程桌面客户端远程执行代码漏洞 | 严重 | 远程桌面客户端中存在释放后使用(use-after-free)缺陷,未授权的攻击者可通过网络执行代码。 |
| CVE-2026-50380 | Windows GDI+ 远程代码执行漏洞 | 严重 | Windows GDI+ 中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。 |
| CVE-2026-50392 | Windows 安全内核模式特权提升漏洞 | 严重 | Windows 安全内核模式中存在释放后使用(use-after-free)缺陷,已获授权的攻击者可在本地提升权限。 |
| CVE-2026-49796 | Windows GDI+ 远程代码执行漏洞 | 严重 | Windows GDI+ 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-56188 | Windows Server 网络驱动程序远程代码执行漏洞 | 严重 | 在 Windows Server 网络驱动中,使用共享资源并发执行且同步不当(“竞态条件”),允许未经授权的攻击者在网络上执行代码。 |
| CVE-2026-50370 | DHCP 服务器服务远程代码执行漏洞 | 严重 | Windows DHCP 服务器中的基于堆的缓冲区溢出允许未经授权的攻击者在相邻网络上执行代码。 |
| CVE-2026-56189 | Microsoft Windows Media Foundation 远程执行代码漏洞 | 严重 | Microsoft Windows Media Foundation 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-55132 | Microsoft Word 远程执行代码漏洞 | 严重 | Microsoft Office Word 中的 Double Free 允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-55045 | Microsoft Office 远程执行代码漏洞 | 严重 | Microsoft Office 中的越界读取允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-48564 | DHCP 服务器服务远程代码执行漏洞 | 严重 | Windows DHCP 服务器中的基于堆的缓冲区溢出允许授权攻击者在网络上执行代码。 |
| CVE-2026-55127 | Microsoft Word 远程执行代码漏洞 | 严重 | Microsoft Office Word 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-55033 | Microsoft Word 远程执行代码漏洞 | 严重 | Microsoft Office Word 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。 |
| CVE-2026-55018 | Microsoft Office 远程执行代码漏洞 | 严重 | Microsoft Office 中存在释放后使用(use-after-free)缺陷,未授权的攻击者可在本地执行代码。 |
| CVE-2026-50518 | Windows DHCP 服务器远程执行代码漏洞 | 严重 | Windows DHCP 服务器中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。 |
| CVE-2026-56159 | DHCP 服务器服务远程代码执行漏洞 | 严重 | Windows DHCP 服务器中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。 |
| CVE-2026-54128 | Windows DHCP 客户端远程执行代码漏洞 | 严重 | Windows DHCP 客户端中存在释放后使用(use-after-free)缺陷,未授权的攻击者可在本地执行代码。 |
| CVE-2026-54999 | Windows TCP/IP 远程执行代码漏洞 | 严重 | Windows TCP/IP 中存在使用共享资源且同步不当(“竞态条件”)的并发执行漏洞,未授权的攻击者可通过相邻网络执行代码。 |
| CVE-2026-58542 | Windows Media 远程执行代码漏洞 | 严重 | Windows Media 中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可在本地执行代码。 |
| CVE-2026-55944 | Microsoft Dynamics NAV 和 Microsoft Dynamics 365 Business Central(本地)远程代码执行漏洞 | 严重 | Microsoft Dynamics NAV 中存在不受信任数据的反序列化漏洞,未授权的攻击者可通过网络执行代码。 |
| CVE-2026-55040 | Microsoft SharePoint 服务器安全功能绕过漏洞 | 严重 | Microsoft Office SharePoint 中存在弱身份验证漏洞,未授权的攻击者可通过网络绕过安全功能。 |
| CVE-2026-49164 | Windows Active Directory 域服务远程代码执行漏洞 | 严重 | Active Directory 域服务中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。 |
| CVE-2026-55010 | Minecraft Bedrock专用服务器远程代码执行漏洞 | 严重 | Minecraft Bedrock Dedicated Server 中存在基于堆的缓冲区溢出漏洞,未授权的攻击者可通过网络执行代码。 |
| CVE-2026-50444 | Windows Server Update Service (WSUS) 特权提升漏洞 | 严重 | Windows Server Update Services 中关键功能缺失身份验证,使得经授权的攻击者可通过网络提升权限。 |
| CVE-2026-58644 | Microsoft SharePoint 远程执行代码漏洞 | 严重 | Microsoft Office SharePoint 中存在不受信任数据的反序列化漏洞,使得未经授权的攻击者可通过网络执行代码。 |
| CVE-2026-55008 | Microsoft Exchange Server 欺骗漏洞 | 严重 | Microsoft Exchange Server 在网页生成过程中对输入内容未能正确进行中和处理(即“跨站脚本攻击”),使得未经授权的攻击者可通过网络实施欺骗攻击。 |
| CVE-2026-54982 | Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 | 严重 | Reliable Multicast Transport Driver(RMCAST)中存在整数下溢(回绕或环绕)漏洞,使得未经授权的攻击者可通过相邻网络执行代码。 |
| CVE-2026-55022 | Microsoft Office 远程执行代码漏洞 | 严重 | Microsoft Office 中存在使用不兼容类型访问资源(即“类型混淆”)的漏洞,使得未经授权的攻击者可在本地执行代码。 |
| CVE-2026-50382 | DirectX 图形内核远程代码执行漏洞 | 严重 | Windows DirectX 中存在不受信任的指针解引用漏洞,使得经授权的攻击者可在本地执行代码。 |
| CVE-2026-50327 | Windows Media 远程执行代码漏洞 | 严重 | Windows Media 中存在基于堆的缓冲区溢出漏洞,使得经授权的攻击者可在本地执行代码。 |
| CVE-2026-58608 | Windows 打印后台处理程序远程执行代码漏洞 | 严重 | Windows Print Spooler Components 中存在使用共享资源进行并发执行但同步不当(即“竞态条件”)的漏洞,使得经授权的攻击者可通过网络执行代码。 |
| CVE-2026-54127 | Windows Hyper-V 特权提升漏洞 | 严重 | Windows Hyper-V 中存在释放后使用漏洞,使得未经授权的攻击者可在本地提升权限。 |
| CVE-2026-50694 | Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞 | 严重 | Windows Secure Socket Tunneling Protocol (SSTP) 中存在释放后使用缺陷,使得未经授权的攻击者可通过网络执行代码。 |
| CVE-2026-54118 | Microsoft SQL Server 远程执行代码漏洞 | 严重 | SQL Server 中存在不受信任数据的反序列化漏洞,使得经授权的攻击者可通过网络执行代码。 |
| CVE-2026-55012 | Microsoft Defender 远程代码执行漏洞 | 严重 | Microsoft Defender 中存在整数溢出或环绕漏洞,使得未经授权的攻击者可在本地执行代码。 |
| CVE-2026-55011 | Microsoft Defender 远程代码执行漏洞 | 严重 | Microsoft Defender 中存在整数下溢(回绕或环绕)漏洞,使得未经授权的攻击者可在本地执行代码。 |
| CVE-2026-54995 | Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 | 严重 | Reliable Multicast Transport Driver (RMCAST) 中存在释放后使用缺陷,使得未经授权的攻击者可通过网络执行代码。 |
| CVE-2026-54992 | Microsoft 消息队列队列管理器远程代码执行漏洞 | 严重 | Windows Message Queuing Queue Manager 中存在基于堆的缓冲区溢出漏洞,使得未经授权的攻击者可在本地执行代码。 |
| CVE-2026-42982 | Windows 安全内核模式特权提升漏洞 | 严重 | Windows Secure Kernel Mode 中存在对输入内容一致性验证不当,导致已授权的攻击者可在本地提升权限。 |
| CVE-2026-48561 | Microsoft Copilot 远程代码执行漏洞 | 严重 | Microsoft Copilot 中存在对命令中使用的特殊元素未能正确进行中和处理(即“命令注入”)的漏洞,使得未经授权的攻击者可通过网络执行代码。 |
(注:以上为严重漏洞,其他漏洞及详情请参见微软官方说明)
五、安全建议
1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:
https://msrc.microsoft.com/update-guide
2、为确保数据安全,建议重要业务数据进行异地备份。
注意:修复漏洞前请将资料备份,并进行充分测试。