afd.sys Windows 核心模式驅動程式中的使用後釋放(use-after-free)漏洞已被利用來獲得 SYSTEM 權限。
科技 70
2026 年 8 月 Patch Tuesday:微軟修補 421 個 CVE,包含一個已被利用的零日漏洞
微軟於 2026 年 8 月的 Patch Tuesday 中,共修補了 421 個 CVE 編號的漏洞,其中包含一個已被積極利用的零日漏洞。此零日漏洞存在於 Windows 核心模式驅動程式 afd.sys 中,可被用於獲取 SYSTEM 權限。此次更新強調了持續監控和修補安全漏洞的重要性,以應對日益嚴峻的網路威脅。
值得注意修補零日漏洞並包含已遭利用的嚴重安全問題,對企業安全有直接影響。
原文來源: SecurityWeek