内容提要
微软周二发布大规模安全更新,修复Windows等产品共570个漏洞,含3个0-day漏洞,并新增时间点还原、屏幕色调护眼、35天暂停更新等功能。文章解释0-day漏洞定义,提醒用户更新需权衡数据丢失风险,建议及时修补。
延伸解读
0-day 定义已演变
文章指出,0-day 漏洞的传统定义是“厂商完全不知情且已被利用”,但如今微软等厂商已扩大定义,指“官方尚未发布补丁的漏洞”。因此,即使厂商已知晓漏洞并开发补丁,在发布前仍可能被标记为 0-day。读者在解读安全公告时,需注意这一术语的演变,避免误解。
时间点还原的数据风险
新功能“时间点还原”虽能完整还原系统,但会丢失还原点之后的所有更改,包括用户文件、应用、设置等。与系统还原点不同,它覆盖整个系统状态,且保留时间仅 72 小时。用户使用前应备份重要数据,并注意云服务(如 OneDrive)数据不受影响。
更新权衡与建议
面对 570 个漏洞,更新与否需权衡。文章提醒,时间点还原可能导致数据丢失,但鉴于 AI 发现漏洞的速度,不更新可能更危险。建议用户及时修补,同时注意更新可能带来的功能变化(如打印机默认 IPP)和兼容性问题。
Q&A
微软2026年7月周二补丁日修复了多少个漏洞?
微软在2026年7月的周二补丁日修复了570个安全漏洞,涉及Windows 11、Windows 10、Windows Server、Microsoft Office、Hyper-V、Visual Studio等产品。
本次修复的570个漏洞中,各类型漏洞数量是多少?
570个漏洞中包括254个权限提升漏洞、17个安全功能绕过漏洞、145个远程代码执行漏洞、102个信息泄露漏洞、35个拒绝服务漏洞和16个伪装漏洞。
本次修复的3个0-day漏洞分别是什么?
本次修复的3个0-day漏洞是:CVE-2026-56155(Active Directory权限提升漏洞)、CVE-2026-56164(Microsoft SharePoint Server权限提升漏洞)和CVE-2026-50661(Windows BitLocker安全功能绕过漏洞)。
0-day漏洞的定义是什么?
0-day漏洞最初指软件供应商对漏洞一无所知,但攻击者已经开始利用的漏洞,因此留给防守方准备和修复的时间为零天。后来,微软、Google等厂商扩大了定义,现在0-day更多指官方尚未发布补丁的漏洞,而不严格要求厂商是否事先知情。
时间点还原和系统还原点有什么区别?
时间点还原是微软新发布的功能,位于系统设置>恢复菜单,可以完整还原系统状态,包括用户文件、应用程序、设置、密码等,但还原点之后的新数据会丢失。系统还原点仅还原系统设置和文件,不涉及用户数据。时间点还原的还原点保留最多72小时,而系统还原点保留时间取决于磁盘空间。
使用时间点还原功能时需要注意什么?
使用时间点还原时需要注意数据丢失风险:还原会将整个系统恢复到所选还原点,包括用户文件、应用程序、设置、密码等,还原点之后所做的任何更改都会丢失。但存储在云服务(如OneDrive)中的数据不受影响。
本次更新新增了哪些功能?
本次更新新增了时间点还原、屏幕色调(护眼)、35天暂停更新日历(可无限次重复)、放大镜最高400%缩放、打印机默认使用IPP协议、资源管理器启动更快、蓝牙性能提升、语音输入增强(仅限Copilot+ PC)、网络性能提升和触控板右键区域调整等功能。
暂停更新功能如何使用?
暂停更新功能允许用户将更新暂停35天,到期后可以再次暂停,无限次重复。但考虑到AI发现漏洞的速度,不更新可能不太明智。