欢迎访问厦门医学院信息中心!

工作动态

新闻资讯

您的位置: 首页 > 工作动态 > 新闻资讯 > 正文

2026年8月关于Windows系统内核驱动高危权限提升漏洞的安全通告

时间:2026-08-13   来源:    阅读:次


2026年8月13日,信息中心收到微软官方月度安全预警,Windows系统曝出可利用高危漏洞,存在极大终端入侵风险。

一、事件描述

Microsoft Windows AFD内核驱动存在本地权限提升零日漏洞。该漏洞为真实被黑客组织利用的高危漏洞,攻击者可通过本地普通权限账号,构造恶意程序触发漏洞,无需人工交互即可直接提升至系统最高SYSTEM权限。

攻击者利用成功后可植入木马、篡改系统配置、常驻后门、窃取本地机密文件,并以办公终端为跳板,对内网服务器、业务系统进行横向渗透攻击,严重威胁公司内网及数据安全。

漏洞编号:CVE‑2026‑68820

危险等级:7.0分高危

二、影响范围

Microsoft Windows10、Windows11、Windows Server2019/2022全系主流版本。

三、解决方案

1.所有办公终端、服务器立即执行系统补丁更新,安装微软8月月度安全补丁,开启系统自动更新;

2.严格落实终端最小权限原则,日常办公禁止使用管理员权限登录系统;

3.禁止随意运行陌生程序、破解软件、未知脚本,杜绝恶意程序本地提权触发漏洞;

信息中心建议各部门立即开展终端自查整改,全员提高安全意识,严防该漏洞被利用导致终端失陷、内网渗透、资料泄露风险。


若有疑问请联系信息中心。

信息中心

2026年8月13日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。