微软发布 Windows 11 重量级安全更新:一口气修复 416 项漏洞,涵盖两大在野利用风险
微软今日正式推送了 2026 年 7 份的“周二补丁日”Patch Tuesday累积更新。本次更新堪称“史诗级”不仅修复了数百个安全漏洞还对系统底层进行了诸多调整包括升级 Secure Boot安全启动证书、强化多项系统安全机制并顺带修复了一些此前已知的兼容性问题。在本次修复的诸多漏洞中有两项尤为引人瞩目一项是已被公开披露的 BitLocker 加密绕过漏洞另一项则是目前已被黑客用于实战攻击的 Active Directory 联合身份验证服务AD FS特权提升漏洞。补丁版本与系统构建号对应针对不同版本的 Windows 11 系统微软此次派发了不同的补丁包Windows 11 25H2 与 24H2 版本收到的是KB5101650补丁安装后系统的编译版本号将分别升级至26200.8875和26100.8875。Windows 11 26H1 版本收到的是KB5101649补丁安装后系统的编译版本号将推进至28000.2525。从全局来看微软本月整个产品生态圈共计清除了 622 个 CVE 漏洞。其中光是Windows 系统就独占了 416 项其余修复则分摊在 Microsoft Office 办公套件、Edge 浏览器、Exchange Server 邮件服务器、SharePoint Server 协作平台、SQL Server 数据库、Windows Defender 以及 Azure 云服务等核心组件中。三大核心高危漏洞深度解析1. BitLocker 绕过风险CVE-2026-50661这是一项属于“重要Important”级别的安全特权绕过漏洞且在补丁尚未发布前就已被攻击者公之于众。微软官方指出如果攻击者能够物理接触到未打补丁的设备就可以利用该漏洞绕过 BitLocker 设备加密直接窥探并窃取其中的加密数据。不过微软目前评估认为该漏洞在现实中被大规模滥用和实际利用的概率相对较低。2. AD FS 特权提升漏洞CVE-2026-56155—— 已被在野利用这是一项已经在现实攻击中被恶意黑客投入使用的在野漏洞。该漏洞存在于 Active Directory 联合身份验证服务AD FS中。攻击者只需拥有一个低权限的本地认证账户即可通过特定的提权手段轻松收割系统的最高管理员权限Administrator。该漏洞是由微软检测与响应团队DART的专家 Jeremy Kingston 和 Scott Clark 发现并上报的。3. SharePoint Server 提权漏洞CVE-2026-56164—— 已被在野利用同样是一项已被黑客盯上并投入实战攻击的严重漏洞。该漏洞由 Mandiant 事件响应团队的 Jayson Frost、谷歌云 FLARE OTF 团队的 Genwei Jiang 以及一名匿名研究员共同发现。其根本原因在于 SharePoint Server 内部的某项关键功能缺乏必要的身份验证机制导致未经授权的远程黑客可以通过网络直接提升自身权限。安全专家建议微软强烈建议 SharePoint 系统管理员不仅要尽快部署此补丁还需确保系统已启用反恶意软件扫描接口AMSI集成并将其配置为“全请求体扫描Full request body scanning”以便更精准地拦截和检测隐藏在网络数据包中的恶意载荷。系统安全强化与底层的其他改动除了大举清剿安全漏洞7 月的更新包还附带了以下底层机制的升级安全启动Secure Boot证书轮换鉴于一部分老旧的安全启动证书已于 2026 年 6 月开始陆续过期微软自上个月起便在系统底层部署全新的证书。本月微软扩大了设备筛选范围以便让更多符合条件的电脑能够通过 Windows Update 顺利接收并轮换新证书。这一更替工作将在未来几个月内持续推进。办公软件兼容性修复修复了由今年 6 月安全更新引发的一个棘手 Bug。此前部分使用 OLE 自动化技术的第三方应用程序在调用 Microsoft Office 组件或打开 Office 文档时会出现闪退或无法启动的情况本次更新彻底解决了这一困扰。内置工具与加密算法升级Windows 11 内部集成的curl 工具已升级至 8.21.0 版本吸纳了最新的安全特性针对受信任的远程桌面RDP发布者系统新增了对SHA-2 证书指纹的支持并正式启动了淘汰老旧 SHA-1 算法的过渡程序强制执行了传输驱动程序接口TDI的传输注册要求这可能会导致某些使用了未注册第三方 TDI 传输协议的旧款应用程序出现异常。升级与防范建议根据微软官方的报告目前尚未收到任何关于这批更新包导致系统崩溃如蓝屏或黑屏的已知问题反馈Known Issues稳定性相对可靠。更新操作指南用户只需依次点击进入系统设置Settings Windows 更新Windows Update 下载并安装所有更新即可。友情提示系统更新完成后需要重新启动电脑才能使补丁完全生效。鉴于此次更新涉及较多底层核心组件强烈建议您在点击重启前务必将手头重要的工作和数据进行妥善备份以防在升级过程中发生意外导致数据丢失。