微软于8月12日发布八月例行安全更新(Patch Tuesday),共修复421个漏洞,涉及Windows、Office、Exchange、Azure和SharePoint等产品。其中一个Windows零日漏洞已被发现在野外被利用。据ZDNet报道,该漏洞名为“Windows Ancillary Function Driver for WinSock权限提升漏洞”,攻击者可在无需用户交互的情况下将权限提升至系统级。利用该漏洞,攻击者能够查看或删除文件、创建用户账户、安装恶意软件,甚至将电脑纳入僵尸网络。但攻击者首先需要获得目标电脑的低权限访问。补丁管理公司Action1表示,主要威胁是本地权限提升,由于已检测到野外利用,应优先部署更新。

八月更新还修复了另外两个零日漏洞,其中一个为“Windows用户配置文件服务权限提升漏洞”,可让攻击者获得管理员权限。该漏洞尚未被利用,但在更新前已被公开,微软认为被利用的可能性较大。据ZDNet报道,微软在七月的更新中修复了570个漏洞,并使用内部AI工具“多模型代理扫描框架”(代号MDASH)帮助识别实际漏洞、减少误报并加快工程师处理,以缩短攻击者利用零日漏洞的时间窗口。本轮更新还改进了文件资源管理器、Windows Hello、语音访问和触控板控制等功能。文件资源管理器现在以MB或GB显示大文件大小,Windows Hello支持外部指纹读取器,语音访问新增语音隔离功能,触控板增加了滚动速度调节和加速滚动。

苹果于8月7日紧急发布macOS更新,修复屏幕共享功能中的一个严重漏洞。据ZDNet报道,该漏洞可能允许攻击者无需有效凭据即可通过屏幕共享进行认证并控制Mac。苹果在支持页面中称,攻击者可能能够在没有有效凭据的情况下完成认证。该漏洞影响Mac的屏幕共享功能,苹果已发布macOS 26.6.1、15.7.9和14.8.9版本进行修复。苹果未表示该漏洞已被利用,但认为其严重到需要立即修复。攻击者若利用该漏洞,可绕过正常认证,查看个人文件、篡改设置、安装恶意软件或利用系统发起攻击。在家庭或受保护网络上,攻击者需先获得初始访问;在公共未受保护网络上则更容易实施。

据Engadget报道,Zoom Workspace应用也存在一个屏幕共享相关漏洞,可让攻击者完全控制同一通话中的其他设备。该漏洞影响Windows、Mac、iOS、Android和Linux平台。攻击无需受害者执行任何操作,也没有可见警告。当有人共享屏幕时启动注释工具,漏洞使攻击者能够远程执行恶意代码。发现该漏洞的研究人员利用AI提示在不到24小时内开发出利用程序,并指出此类能力以往通常属于国家级威胁行为者。Zoom已收到通知并部署了修复程序,建议用户尽快更新到最新版本。该漏洞存在于所有旧版Zoom Workspace应用中。