2026年8月13日,信息中心收到微软官方月度安全预警,Windows系统曝出可利用高危漏洞,存在极大终端入侵风险。
一、事件描述
Microsoft Windows AFD内核驱动存在本地权限提升零日漏洞。该漏洞为真实被黑客组织利用的高危漏洞,攻击者可通过本地普通权限账号,构造恶意程序触发漏洞,无需人工交互即可直接提升至系统最高SYSTEM权限。
攻击者利用成功后可植入木马、篡改系统配置、常驻后门、窃取本地机密文件,并以办公终端为跳板,对内网服务器、业务系统进行横向渗透攻击,严重威胁公司内网及数据安全。
漏洞编号:CVE‑2026‑68820
危险等级:7.0分高危
二、影响范围
Microsoft Windows10、Windows11、Windows Server2019/2022全系主流版本。
三、解决方案
1.所有办公终端、服务器立即执行系统补丁更新,安装微软8月月度安全补丁,开启系统自动更新;
2.严格落实终端最小权限原则,日常办公禁止使用管理员权限登录系统;
3.禁止随意运行陌生程序、破解软件、未知脚本,杜绝恶意程序本地提权触发漏洞;
信息中心建议各部门立即开展终端自查整改,全员提高安全意识,严防该漏洞被利用导致终端失陷、内网渗透、资料泄露风险。
若有疑问请联系信息中心。
信息中心
2026年8月13日