微软史上规模最大的“周二补丁日”:570 个漏洞、3 个 0-day、新功能时间点还原

微软史上规模最大的“周二补丁日”:570 个漏洞、3 个 0-day、新功能时间点还原

💡 原文中文,约2400字,阅读约需6分钟。
📝

内容提要

微软周二发布大规模安全更新,修复Windows等产品共570个漏洞,含3个0-day漏洞,并新增时间点还原、屏幕色调护眼、35天暂停更新等功能。文章解释0-day漏洞定义,提醒用户更新需权衡数据丢失风险,建议及时修补。

🔎

延伸解读

0-day 定义已演变

文章指出,0-day 漏洞的传统定义是“厂商完全不知情且已被利用”,但如今微软等厂商已扩大定义,指“官方尚未发布补丁的漏洞”。因此,即使厂商已知晓漏洞并开发补丁,在发布前仍可能被标记为 0-day。读者在解读安全公告时,需注意这一术语的演变,避免误解。

时间点还原的数据风险

新功能“时间点还原”虽能完整还原系统,但会丢失还原点之后的所有更改,包括用户文件、应用、设置等。与系统还原点不同,它覆盖整个系统状态,且保留时间仅 72 小时。用户使用前应备份重要数据,并注意云服务(如 OneDrive)数据不受影响。

更新权衡与建议

面对 570 个漏洞,更新与否需权衡。文章提醒,时间点还原可能导致数据丢失,但鉴于 AI 发现漏洞的速度,不更新可能更危险。建议用户及时修补,同时注意更新可能带来的功能变化(如打印机默认 IPP)和兼容性问题。

Q&A

微软2026年7月周二补丁日修复了多少个漏洞?

微软在2026年7月的周二补丁日修复了570个安全漏洞,涉及Windows 11、Windows 10、Windows Server、Microsoft Office、Hyper-V、Visual Studio等产品。

本次修复的570个漏洞中,各类型漏洞数量是多少?

570个漏洞中包括254个权限提升漏洞、17个安全功能绕过漏洞、145个远程代码执行漏洞、102个信息泄露漏洞、35个拒绝服务漏洞和16个伪装漏洞。

本次修复的3个0-day漏洞分别是什么?

本次修复的3个0-day漏洞是:CVE-2026-56155(Active Directory权限提升漏洞)、CVE-2026-56164(Microsoft SharePoint Server权限提升漏洞)和CVE-2026-50661(Windows BitLocker安全功能绕过漏洞)。

0-day漏洞的定义是什么?

0-day漏洞最初指软件供应商对漏洞一无所知,但攻击者已经开始利用的漏洞,因此留给防守方准备和修复的时间为零天。后来,微软、Google等厂商扩大了定义,现在0-day更多指官方尚未发布补丁的漏洞,而不严格要求厂商是否事先知情。

时间点还原和系统还原点有什么区别?

时间点还原是微软新发布的功能,位于系统设置>恢复菜单,可以完整还原系统状态,包括用户文件、应用程序、设置、密码等,但还原点之后的新数据会丢失。系统还原点仅还原系统设置和文件,不涉及用户数据。时间点还原的还原点保留最多72小时,而系统还原点保留时间取决于磁盘空间。

使用时间点还原功能时需要注意什么?

使用时间点还原时需要注意数据丢失风险:还原会将整个系统恢复到所选还原点,包括用户文件、应用程序、设置、密码等,还原点之后所做的任何更改都会丢失。但存储在云服务(如OneDrive)中的数据不受影响。

本次更新新增了哪些功能?

本次更新新增了时间点还原、屏幕色调(护眼)、35天暂停更新日历(可无限次重复)、放大镜最高400%缩放、打印机默认使用IPP协议、资源管理器启动更快、蓝牙性能提升、语音输入增强(仅限Copilot+ PC)、网络性能提升和触控板右键区域调整等功能。

暂停更新功能如何使用?

暂停更新功能允许用户将更新暂停35天,到期后可以再次暂停,无限次重复。但考虑到AI发现漏洞的速度,不更新可能不太明智。

🏷️

标签

➡️

继续阅读