山石安全能力中心|微软2026年6月份漏洞补丁日安全通告

点赞 0
评论 0
收藏


本次更新累计修复204个微软产品安全漏洞



微软于2026年6月9日发布2026年度第六次安全更新。本次更新累计修复204个微软产品安全漏洞,涵盖33个严重漏洞及171个重要漏洞。从漏洞影响类型分布来看,涉及权限提升漏洞65个、远程代码执行漏洞55个、信息泄露漏洞30个,此外还包括27个欺骗漏洞、19个安全功能绕过漏洞、7个拒绝服务漏洞以及1个篡改漏洞。 影响Windows 10 、Windows 11、Windows Server 、Microsoft SQL Server、Microsoft Office、Microsoft 365 Apps、Microsoft Azure等多个产品系列。


本次补丁修复了多个严重漏洞和2个重要的零日漏洞。 其中4个远程代码执行漏洞CVE-2026-42985、CVE-2026-44803、CVE-2026-44812、CVE-2026-47291以及多个重要的权限提升漏洞如CVE-2026-42905、CVE-2026-42980、CVE-2026-42986、CVE-2026-42989等容易被利用,建议重点关注。另外微软还修复了两个零日漏洞CVE-2026-49160和CVE-2026-45586,请及时进行补丁更新。


部分易被利用漏洞详情


1.CVE-2026-42985 Remote Desktop Client Remote Code Execution Vulnerability远程代码执行漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42985


2.CVE-2026-44803 Windows Graphics Component Remote Code Execution Vulnerability 远程代码执行漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-44803


3.CVE-2026-44812 Windows Graphics Component Remote Code Execution Vulnerability远程代码执行漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-44812


4.CVE-2026-47291 HTTP.sys Remote Code Execution Vulnerability远程代码执行漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-47291


5.CVE-2026-42905 Windows DWM Core Library Elevation of Privilege Vulnerability 权限提升漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42905


6.CVE-2026-42980 NT OS Kernel Elevation of Privilege Vulnerability 权限提升漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42980


7.CVE-2026-42986 Microsoft Graphics Component Elevation of Privilege Vulnerability 权限提升漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42986


8.CVE-2026-42989 Winlogon Elevation of Privilege Vulnerability权限提升漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-42989


零日漏洞详情


1.CVE-2026-49160 HTTP.sys Denial of Service Vulnerability拒绝服务漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-49160


2.CVE-2026-45586 Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability 权限提升漏洞



详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-45586


防护措施


1.补丁更新

  • Windows自动更新

Windows系统在默认开启Microsoft Update状态下,可自动检测到可用更新并下载安装。

  • 手动更新

如不能自动更新,可手动下载安装2026年6月份补丁,链接如下:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun


2.山石终端产品解决方案

山石智铠统一终端安全管理系统支持Windows 终端集中式补丁管理,可批量完成终端漏洞扫描与补丁安装升级操作,助力终端快速完成安全更新,降低漏洞攻击风险。


参考链接


https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun

https://msrc.microsoft.com/update-guide/vulnerability




山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批网络安全企业的身份,于2019年9月登陆科创板(股票简称:山石网科,股票代码:688030)。
现阶段,山石网科掌握30项自主研发核心技术,申请540多项国内外专利。山石网科于2019年起,积极布局信创领域,致力于推动国内信息技术创新,并于2021年正式启动安全芯片战略。2023年进行自研ASIC安全芯片的技术研发,旨在通过自主创新,为用户提供更高效、更安全的网络安全保障。目前,山石网科已形成了具备“全息、量化、智能、协同”四大技术特点的涉及基础设施安全、云安全、数据安全、应用安全、安全运营、工业互联网安全、信息技术应用创新、AI安全、安全服务、安全教育等10大类产品及服务,50余个行业和场景的完整解决方案。

郑重声明:用户在社区发表的所有信息将由本网站记录保存,仅代表作者个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
    --
    总收益 20日收益 日收益
    -- -- --
    最新操作
    - - -
    历史收益率走势(%)
    Chart
    代码 名称 最新价 涨跌幅
    查看更多
    浪客视频
    -
    郑重声明:东方财富网发布此信息的目的在于传播更多信息,与本站立场无关。东方财富网不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。
    信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
    沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500