內容說明

微軟釋出115年8月份安全性更新,共修補419個漏洞,其中包含61個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-49163、CVE-2026-49179、CVE-2026-50481、CVE-2026-50515、CVE-2026-50516、CVE-2026-56161、CVE-2026-56162、CVE-2026-57104、CVE-2026-59113、CVE-2026-59115、CVE-2026-59118、CVE-2026-59124、CVE-2026-59133、CVE-2026-62784、CVE-2026-62785、CVE-2026-62790、CVE-2026-62795、CVE-2026-62800、CVE-2026-62815、CVE-2026-62816、CVE-2026-62817、CVE-2026-62818、CVE-2026-62822、CVE-2026-62823、CVE-2026-62824、CVE-2026-62827、CVE-2026-62830、CVE-2026-62869、CVE-2026-62872、CVE-2026-62873、CVE-2026-62878、CVE-2026-62893、CVE-2026-62896、CVE-2026-62913、CVE-2026-63508、CVE-2026-63514、CVE-2026-64901、CVE-2026-64921、CVE-2026-65658、CVE-2026-65663、CVE-2026-65665、CVE-2026-65667、CVE-2026-65668、CVE-2026-65767、CVE-2026-65768、CVE-2026-65791、CVE-2026-65807、CVE-2026-65811、CVE-2026-65815、CVE-2026-66805、CVE-2026-66808、CVE-2026-68820、CVE-2026-68823、CVE-2026-69320、CVE-2026-70306、CVE-2026-70321、CVE-2026-70324、CVE-2026-70326、CVE-2026-70329、CVE-2026-70332、CVE-2026-70336、CVE-2026-70337。校內若有使用相關平台,應依影響版本盤點並安排修補。


影響平台

  • 【具高風險漏洞之產品】
  • .NET Framework
  • CVE-2026-62872
  • Active Directory Certificate Services (AD CS)
  • CVE-2026-62818
  • Application Insights Profiler
  • CVE-2026-49163
  • Azure Active Directory
  • CVE-2026-50481
  • Azure Confidential Ledger
  • CVE-2026-68823
  • Azure Entra ID
  • CVE-2026-62869
  • Azure Logic Apps
  • CVE-2026-56161
  • Azure Service Bus
  • CVE-2026-50515
  • Azure SQL Database
  • CVE-2026-56162
  • Azure SRE Agent
  • CVE-2026-62830
  • Azure Storage Explorer
  • CVE-2026-57104
  • Copilot Cowork
  • CVE-2026-59118
  • Microsoft 365 Admin Center
  • CVE-2026-62873
  • Microsoft Azure Kubernetes Service
  • CVE-2026-50516
  • Microsoft Dynamics 365 (on-premises)
  • CVE-2026-65815
  • Microsoft Entra Provisioning Service (SyncFabric)
  • CVE-2026-59115
  • Microsoft Exchange Server
  • CVE-2026-62913
  • Microsoft High Performance Computing (HPC) Pack
  • CVE-2026-59124
  • CVE-2026-59133
  • Microsoft Local Security Authority Server (lsasrv)
  • CVE-2026-62784
  • Microsoft Office Excel
  • CVE-2026-65807
  • Microsoft Office Outlook
  • CVE-2026-70329
  • Microsoft Office SharePoint
  • CVE-2026-62827
  • CVE-2026-63514
  • CVE-2026-64901
  • CVE-2026-64921
  • CVE-2026-65658
  • CVE-2026-65663
  • CVE-2026-65665
  • CVE-2026-66805
  • CVE-2026-66808
  • CVE-2026-70306
  • CVE-2026-70321
  • CVE-2026-70324
  • CVE-2026-70326
  • CVE-2026-70332
  • Microsoft Planetary Computer Pro
  • CVE-2026-63508
  • Microsoft PowerShell Core
  • CVE-2026-70337
  • Microsoft Purview eDiscovery
  • CVE-2026-65668
  • Microsoft QUIC
  • CVE-2026-62815
  • Microsoft Teams
  • CVE-2026-62896
  • CVE-2026-65667
  • Microsoft Teams for Android
  • CVE-2026-65767
  • CVE-2026-65768
  • Power BI
  • CVE-2026-65811
  • Reliable Multicast Transport Driver (RMCAST)
  • CVE-2026-62816
  • Remote Desktop Client
  • CVE-2026-62824
  • Visual Studio Code
  • CVE-2026-59113
  • CVE-2026-69320
  • CVE-2026-70336
  • Windows Active Directory
  • CVE-2026-49179
  • Windows Deployment Services
  • CVE-2026-62893
  • Windows DHCP Server
  • CVE-2026-62823
  • Windows DNS
  • CVE-2026-62817
  • CVE-2026-62878
  • Windows GDI+
  • CVE-2026-62822
  • Windows iSCSI Target Service
  • CVE-2026-65791
  • Windows LDAP - Lightweight Directory Access Protocol
  • CVE-2026-62785
  • CVE-2026-62795
  • Windows SMB Server
  • CVE-2026-62790
  • CVE-2026-62800
  • 【已遭利用之產品】
  • Windows Ancillary Function Driver for WinSock
  • CVE-2026-68820

處置建議

  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

  • CVE-2026-49163
  • CVE-2026-49179
  • CVE-2026-50481
  • CVE-2026-50515
  • CVE-2026-50516
  • CVE-2026-56161
  • CVE-2026-56162
  • CVE-2026-57104
  • CVE-2026-59113
  • CVE-2026-59115
  • CVE-2026-59118
  • CVE-2026-59124
  • CVE-2026-59133
  • CVE-2026-62784
  • CVE-2026-62785
  • CVE-2026-62790
  • CVE-2026-62795
  • CVE-2026-62800
  • CVE-2026-62815
  • CVE-2026-62816
  • CVE-2026-62817
  • CVE-2026-62818
  • CVE-2026-62822
  • CVE-2026-62823
  • CVE-2026-62824
  • CVE-2026-62827
  • CVE-2026-62830
  • CVE-2026-62869
  • CVE-2026-62872
  • CVE-2026-62873
  • CVE-2026-62878
  • CVE-2026-62893
  • CVE-2026-62896
  • CVE-2026-62913
  • CVE-2026-63508
  • CVE-2026-63514
  • CVE-2026-64901
  • CVE-2026-64921
  • CVE-2026-65658
  • CVE-2026-65663
  • CVE-2026-65665
  • CVE-2026-65667
  • CVE-2026-65668
  • CVE-2026-65767
  • CVE-2026-65768
  • CVE-2026-65791
  • CVE-2026-65807
  • CVE-2026-65811
  • CVE-2026-65815
  • CVE-2026-66805
  • CVE-2026-66808
  • CVE-2026-68820
  • CVE-2026-68823
  • CVE-2026-69320
  • CVE-2026-70306
  • CVE-2026-70321
  • CVE-2026-70324
  • CVE-2026-70326
  • CVE-2026-70329
  • CVE-2026-70332
  • CVE-2026-70336
  • CVE-2026-70337

參考資料