微软急了:Windows 11这次更新修了400多个漏洞,最多别拖过3天

2026-08-17 14:59:18 0点赞 2收藏 0评论
图片图片


你大概有这样的经历:正用着电脑,右下角弹出一个更新提示,你想都没想就点了"稍后提醒"。

这个动作平时可能没什么,但这一次,微软罕见地给出了一个明确的时间线——别超过3天

图片图片

8月12日,微软推送了Windows 11的8月安全更新,编号KB5121003,一口气修复了421个安全漏洞。微软在安全公告里说了一句话,大意是:如果你在安全补丁发布后超过3天才安装,那就是在给攻击者留时间。微软甚至把更新截止日期建议设为0或1天,宽限期最多2天。

这个建议比以前激进得多。微软到底在急什么?

400多个漏洞里,最危险的是什么

直接说数字可能没感觉。在这421个修复中,有37个是远程代码执行漏洞5个是提权漏洞

远程代码执行,简单说就是攻击者不需要碰你的电脑,通过网络就能在你的机器上运行任意程序。想象一下有人不用你的键盘鼠标,就能远程操控你的电脑——这就是远程代码执行的威力。

这次修复的严重级漏洞涉及一长串核心组件:远程桌面客户端、DNS服务器、DHCP服务器、Windows部署服务、路由和远程访问服务(RRAS)、安全套接字隧道协议(SSTP)、可靠多播传输驱动程序。这些名字你可能陌生,但它们都是Windows网络通信的地基。如果这些地方有远程代码执行漏洞,意味着攻击者可以通过构造恶意的网络流量,直接在你的电脑上执行代码。

提权漏洞是另一种危险。很多恶意软件刚进来的时候权限很低,只能做有限的事。但如果系统存在提权漏洞,它就能把自己"升职"成管理员,想干什么干什么。这次修复的提权漏洞出在Windows内核和桌面窗口管理器——都是系统最核心的地带。

除了这两类,微软还修复了SMBv3服务器中的远程代码执行漏洞、远程桌面服务中的多个漏洞、Windows LDAP中的RCE漏洞,以及内核、DNS、DHCP、Windows Defender防火墙、Windows Installer、Kerberos等组件中的安全问题。基本上一台Windows电脑能被攻击的入口,这次都查了一遍。

为什么微软说"3天"而不是"尽快"

以前微软对安全更新的建议比较含糊,大致是"尽快安装"就行。但这次不一样,微软把推荐安装时间压到了3天以内。

原因有两个。

第一,Windows本身就不是最安全的操作系统,这一点微软自己也不否认。Windows身上背着大量历史遗留组件,每一个都可能藏着漏洞。微软在公告中坦言:"Windows不是最安全的操作系统,无论微软怎么宣传,它都不是,短期内也做不到。"

第二,AI改变了两边的速度。微软在公告里说了一段很直接的话:"AI加速了软件漏洞被发现和利用的速度,从几周缩短到几小时,包括零日漏洞。"翻译成大白话:以前黑客找到一个新漏洞并开发出攻击工具可能需要几周时间,现在有了AI辅助,几小时就够了。

所以3天不是拍脑袋定的数字。补丁一发布,漏洞的细节也就半公开了——攻击者可以根据补丁逆向出漏洞在哪,然后快速开发攻击工具。你拖得越久,被攻击的窗口就越大。微软的逻辑很简单:既然攻击者用AI几小时就能利用漏洞,那你作为用户也不能拖几周才装补丁。

微软原话:"如果你在安全补丁发布几周后才安装,那对使用AI的攻击者来说,已经有充足的时间去发现和利用已知的安全漏洞。"

今年漏洞数量翻了一倍多

微软安全门户的数据显示了一个很明显的趋势:2026年的漏洞数量在激增。

微软急了:Windows 11这次更新修了400多个漏洞,最多别拖过3天

2026年前8个月,微软修复的漏洞总数比去年同期翻了一倍还多。6月突然跳到200个,7月更是冲到570个的历史高点。8月虽然回落到400,但仍然是去年同期的近四倍。

微软365总监Jeremy在简报中提到,整个行业都在经历安全更新的大幅增加,不只是Windows的问题。微软自己也在用AI模型来更快地发现和修复漏洞——他们声称自己的AI模型比Claude的Mythos表现更好。

换句话说,微软在用AI找漏洞、修漏洞,攻击者也在用AI找漏洞、开发攻击。这是一场AI对AI的军备竞赛。而普通用户能做的,就是及时安装补丁,别让自己成为竞赛中被遗弃的那一方。

怎么检查你装了没有

这部分可能是最实用的。三步搞定。

第一步:看版本号

打开"设置"——"系统"——"关于",找到你的Windows版本和内部版本号。

图片图片


  • 如果你是25H2版本,内部版本号应该是 26200.9168 或更高

  • 如果你是24H2版本,内部版本号应该是 26100.9168 或更高

数字匹配或更高,说明你已经装上了,可以放心了。

第二步:检查有没有暂停更新

如果数字不对,打开"设置"——"Windows更新",先确认你没有暂停更新。微软近期加了新的暂停控制功能,有些人可能不小心开了暂停还不知道。

第三步:手动检查并安装

点"检查更新",找到编号为 KB5121003 的更新,下载安装。

注意:这次更新可能需要重启两次才能完成,这是因为Secure Boot的原因,属于正常现象,不用慌。

另外,如果你用的是Edge浏览器、Teams或Office,这些产品会自动更新,不用你操心。但Windows系统本身的更新需要手动检查——别指望它一定会自己来。

别再点"稍后"了

微软在这份公告最后说了一句很直白的话:不要用暂停功能阻止这些安全修复,否则你的个人数据可能暴露给攻击者。

图片图片


Windows不是最安全的系统,但它仍然是最广泛使用的系统。每个月的补丁更新是微软给你的一道防线——它不能保证绝对安全,但至少能堵住已知的400多个窟窿。

这次更新里修的远程桌面、DNS、SMB这些组件,都是你日常上网、文件共享、远程办公时在后台跑的东西。你不需要理解它们的工作原理,但你需要知道:如果这些地方有漏洞没修,别人可以通过网络直接攻击你的电脑,而你完全察觉不到。

所以下次弹出更新提示的时候,别再点"稍后"了。花十分钟重启一下,比事后修数据、改密码、担心信息泄露省事得多。

微软都说了,最多给你3天。

作者提示含AI生成内容。作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
2
扫一下,分享更方便,购买更轻松