漏洞概述 发布日期:2026年7月14日 漏洞总数:622个漏洞,其中427个在Chromium中,影响Microsoft's Edge浏览器。 严重性:62个漏洞被评级为“critical”(关键),其中一个漏洞在发布前已被披露,两个漏洞已被利用。 影响范围 Chromium:427个漏洞影响Chromium,进而影响Microsoft's Edge浏览器。 Microsoft产品: - Active Directory Federation Services (ADFS):CVE-2026-56155,提权漏洞。 - Microsoft SharePoint Server:CVE-2026-56164,提权漏洞。 - Windows BitLocker:CVE-2026-50661,安全特性绕过漏洞。 - Windows DHCP Client:CVE-2026-54128,远程代码执行漏洞。 修复方案 Microsoft Patch Tuesday:微软将在2026年7月的补丁星期二发布修复这些漏洞的更新。 具体修复措施: - ADFS:修复提权漏洞。 - SharePoint Server:修复提权漏洞。 - BitLocker:修复安全特性绕过漏洞。 - DHCP Client:修复远程代码执行漏洞。 其他信息 Handler on Duty:Johannes Ulbrich Threat Level:Green(绿色,表示威胁级别较低) 备注 POC代码或利用代码:页面中未提供具体的POC代码或利用代码。 总结 本次补丁星期二更新涉及大量漏洞,特别是Chromium和Microsoft Edge浏览器的漏洞,以及多个Microsoft产品的关键漏洞。微软将在补丁星期二发布相应的修复更新,建议用户及时更新以防范潜在的安全风险。