內容說明
微軟釋出115年8月份安全性更新,共修補419個漏洞,其中包含61個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-49163、CVE-2026-49179、CVE-2026-50481、CVE-2026-50515、CVE-2026-50516、CVE-2026-56161、CVE-2026-56162、CVE-2026-57104、CVE-2026-59113、CVE-2026-59115、CVE-2026-59118、CVE-2026-59124、CVE-2026-59133、CVE-2026-62784、CVE-2026-62785、CVE-2026-62790、CVE-2026-62795、CVE-2026-62800、CVE-2026-62815、CVE-2026-62816、CVE-2026-62817、CVE-2026-62818、CVE-2026-62822、CVE-2026-62823、CVE-2026-62824、CVE-2026-62827、CVE-2026-62830、CVE-2026-62869、CVE-2026-62872、CVE-2026-62873、CVE-2026-62878、CVE-2026-62893、CVE-2026-62896、CVE-2026-62913、CVE-2026-63508、CVE-2026-63514、CVE-2026-64901、CVE-2026-64921、CVE-2026-65658、CVE-2026-65663、CVE-2026-65665、CVE-2026-65667、CVE-2026-65668、CVE-2026-65767、CVE-2026-65768、CVE-2026-65791、CVE-2026-65807、CVE-2026-65811、CVE-2026-65815、CVE-2026-66805、CVE-2026-66808、CVE-2026-68820、CVE-2026-68823、CVE-2026-69320、CVE-2026-70306、CVE-2026-70321、CVE-2026-70324、CVE-2026-70326、CVE-2026-70329、CVE-2026-70332、CVE-2026-70336、CVE-2026-70337。校內若有使用相關平台,應依影響版本盤點並安排修補。
影響平台
- 【具高風險漏洞之產品】
- .NET Framework
- CVE-2026-62872
- Active Directory Certificate Services (AD CS)
- CVE-2026-62818
- Application Insights Profiler
- CVE-2026-49163
- Azure Active Directory
- CVE-2026-50481
- Azure Confidential Ledger
- CVE-2026-68823
- Azure Entra ID
- CVE-2026-62869
- Azure Logic Apps
- CVE-2026-56161
- Azure Service Bus
- CVE-2026-50515
- Azure SQL Database
- CVE-2026-56162
- Azure SRE Agent
- CVE-2026-62830
- Azure Storage Explorer
- CVE-2026-57104
- Copilot Cowork
- CVE-2026-59118
- Microsoft 365 Admin Center
- CVE-2026-62873
- Microsoft Azure Kubernetes Service
- CVE-2026-50516
- Microsoft Dynamics 365 (on-premises)
- CVE-2026-65815
- Microsoft Entra Provisioning Service (SyncFabric)
- CVE-2026-59115
- Microsoft Exchange Server
- CVE-2026-62913
- Microsoft High Performance Computing (HPC) Pack
- CVE-2026-59124
- CVE-2026-59133
- Microsoft Local Security Authority Server (lsasrv)
- CVE-2026-62784
- Microsoft Office Excel
- CVE-2026-65807
- Microsoft Office Outlook
- CVE-2026-70329
- Microsoft Office SharePoint
- CVE-2026-62827
- CVE-2026-63514
- CVE-2026-64901
- CVE-2026-64921
- CVE-2026-65658
- CVE-2026-65663
- CVE-2026-65665
- CVE-2026-66805
- CVE-2026-66808
- CVE-2026-70306
- CVE-2026-70321
- CVE-2026-70324
- CVE-2026-70326
- CVE-2026-70332
- Microsoft Planetary Computer Pro
- CVE-2026-63508
- Microsoft PowerShell Core
- CVE-2026-70337
- Microsoft Purview eDiscovery
- CVE-2026-65668
- Microsoft QUIC
- CVE-2026-62815
- Microsoft Teams
- CVE-2026-62896
- CVE-2026-65667
- Microsoft Teams for Android
- CVE-2026-65767
- CVE-2026-65768
- Power BI
- CVE-2026-65811
- Reliable Multicast Transport Driver (RMCAST)
- CVE-2026-62816
- Remote Desktop Client
- CVE-2026-62824
- Visual Studio Code
- CVE-2026-59113
- CVE-2026-69320
- CVE-2026-70336
- Windows Active Directory
- CVE-2026-49179
- Windows Deployment Services
- CVE-2026-62893
- Windows DHCP Server
- CVE-2026-62823
- Windows DNS
- CVE-2026-62817
- CVE-2026-62878
- Windows GDI+
- CVE-2026-62822
- Windows iSCSI Target Service
- CVE-2026-65791
- Windows LDAP - Lightweight Directory Access Protocol
- CVE-2026-62785
- CVE-2026-62795
- Windows SMB Server
- CVE-2026-62790
- CVE-2026-62800
- 【已遭利用之產品】
- Windows Ancillary Function Driver for WinSock
- CVE-2026-68820
處置建議
- 目前微軟官方已針對弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下連結:
- https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug
- 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
- 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
- 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。
CVE編號
- CVE-2026-49163
- CVE-2026-49179
- CVE-2026-50481
- CVE-2026-50515
- CVE-2026-50516
- CVE-2026-56161
- CVE-2026-56162
- CVE-2026-57104
- CVE-2026-59113
- CVE-2026-59115
- CVE-2026-59118
- CVE-2026-59124
- CVE-2026-59133
- CVE-2026-62784
- CVE-2026-62785
- CVE-2026-62790
- CVE-2026-62795
- CVE-2026-62800
- CVE-2026-62815
- CVE-2026-62816
- CVE-2026-62817
- CVE-2026-62818
- CVE-2026-62822
- CVE-2026-62823
- CVE-2026-62824
- CVE-2026-62827
- CVE-2026-62830
- CVE-2026-62869
- CVE-2026-62872
- CVE-2026-62873
- CVE-2026-62878
- CVE-2026-62893
- CVE-2026-62896
- CVE-2026-62913
- CVE-2026-63508
- CVE-2026-63514
- CVE-2026-64901
- CVE-2026-64921
- CVE-2026-65658
- CVE-2026-65663
- CVE-2026-65665
- CVE-2026-65667
- CVE-2026-65668
- CVE-2026-65767
- CVE-2026-65768
- CVE-2026-65791
- CVE-2026-65807
- CVE-2026-65811
- CVE-2026-65815
- CVE-2026-66805
- CVE-2026-66808
- CVE-2026-68820
- CVE-2026-68823
- CVE-2026-69320
- CVE-2026-70306
- CVE-2026-70321
- CVE-2026-70324
- CVE-2026-70326
- CVE-2026-70329
- CVE-2026-70332
- CVE-2026-70336
- CVE-2026-70337