微软修复创纪录的206个Windows漏洞
ZDNET AI··作者 Lance Whitney
关键信息
ZDNET 指出,206 这个数字把微软同期已修复的6个 CVE 以及由非微软 CNA 披露的2个 CVE 也算在内;而 Tenable 的较窄统计只计算了198个微软相关 CVE。3个零日漏洞分别涉及 Windows 链接解析提权、可能导致拒绝服务的 HTTP 漏洞,以及在攻击者拥有物理接触设备权限时可能泄露 BitLocker 加密数据的问题。
资讯摘要
微软6月的 Patch Tuesday 显得格外庞大,ZDNET 将其描述为一次创纪录的发布,共修复了206个安全漏洞。报道指出,最初一些来源称为198个漏洞,而另一些统计则显示为206个,差异取决于是否把微软已在同一时间修复的 CVE 以及由非微软 CNA 披露的 CVE 也算进去。无论采用哪种口径,这都是近期规模最大的一次更新,包含32个高危漏洞和3个已经公开披露的零日漏洞。微软分别通过面向 Windows 11 24H2 和 25H2、Windows 11 23H2,以及 Windows 10 的独立 KB 文档发布修复。对于受支持的系统,这些更新会自动下载和安装,但用户仍应确认是否已完成安装,因为重启后补丁才会真正生效。
文章认为,本月漏洞数量异常偏高,可能与 AI 辅助安全研究有关,研究人员借助模型和工具能更快发现漏洞。它引用了 Action1 的观点,称 AI 辅助分析和 Mythos 等项目正在推动披露数量上升。3个零日漏洞尤其值得关注,因为在微软修复之前,它们的细节已经公开,这意味着未打补丁的系统可能遭到利用。其中一个漏洞可能让攻击者获得 Windows 系统权限,另一个 HTTP 漏洞可能被用于对组织发起拒绝服务攻击,第三个 BitLocker 问题则可能在攻击者能够物理接触设备时泄露硬盘上的加密数据。

资讯正文
ZDNET 重点摘要:微软 6 月更新修补了创纪录的 206 个安全漏洞;其中约 32 个被评为严重级别,另有 3 个为零日漏洞;此次更新还为 Windows 11 增加了几项实用新功能。
微软每月的 Patch Tuesday 更新通常都会修复不少安全漏洞,因此 Windows 用户几乎总应安装它们。但本月创下了新的纪录,共修补 206 个漏洞,是近期最多的一次。再加上其中许多漏洞被评为严重级别,而且有 3 个已经公开披露,你肯定会想尽快安装这次更新。
最初,我们报道的已修补漏洞数量是 198 个,这也是几家来源所给出的数字。但其他来源则将数量定为 206 个。为什么会有差异,哪个数字才正确?取决于统计哪些漏洞,这两个数字在技术上都成立。
198 这个数字来自安全提供商 Tenable 以及其他来源,它们统计的是 Microsoft 相关的 CVE(Common Vulnerabilities and Exposures,通用漏洞披露)总数,涉及 Windows、Office、Hyper-V 和 Exchange 等产品。但 Tenable 特意排除了 6 个已经由微软在大致相同时间修复的 CVE,以及 2 个由非微软 CVE 编号机构(CNA)披露的 CVE。
206 这个数字则把这 6 个已修复的 CVE 和另外 2 个来自其他 CNA 的 CVE 也计算在内。不管你采用哪个数字,这都是一个纪录。
另外:我为每一台新的 Windows PC 准备的 5 步安全检查清单
与往常一样,本月更新分为三篇独立的 KB 文章——Windows 11 24H2 和 25H2 对应 KB5094126,Windows 11 23H2 对应 KB5093998,Windows 10 对应 KB5094127。由于这些都是强制性更新,它们会自动下载并安装。不过你仍应再次确认,尤其是它们需要重启电脑后才会生效。
借助 AI 的帮助修补漏洞
在 Windows 11 中,前往“设置”,选择“Windows 更新”。如果状态显示等待重启,只需重启电脑即可。否则,点击检查更新按钮并允许其运行。对于 Windows 10,你需要加入扩展安全更新(ESU)计划。在这种情况下,前往“设置”,选择“更新和安全”。如有必要,点击检查更新按钮并让它们下载和安装。
微软为何又是如何在本月修补如此创纪录数量的漏洞?答案是 AI。科技公司正越来越多地使用 Anthropic 的 Claude Mythos 等模型,帮助更快地发现并修复漏洞,速度远超以往。4 月,Mozilla 在 Claude Mythos Preview 早期版本的协助下,修补了 Firefox 中 271 个安全漏洞。
补丁管理提供商 Action1 在一份公告中表示:“异常高的披露数量反映了漏洞研究中的一个更广泛趋势,即 AI 辅助分析的进步以及 Mythos 之类的举措,正在帮助研究人员以前所未有的速度发现漏洞。”
就这些漏洞本身而言,对 32 个严重漏洞的修复就足以构成安装更新的理由。但 3 个零日漏洞进一步提升了严重性,因为它们已经被公开披露。
这意味着它们目前还没有在现实世界中被积极利用。不过,在微软修复它们之前,相关细节就已经公开了,因此攻击者仍可能利用这些漏洞攻击尚未打补丁的电脑。另请参阅:如何免费将“与 Windows 11 不兼容”的 Windows 10 电脑升级到 Windows 11
其中一个零日漏洞可被攻击者利用,以 Windows 系统权限运行;其原因为一个错误地解析文件链接的缺陷。第二个漏洞——对组织而言更令人担忧——是一个 HTTP 漏洞,可能允许某人发起拒绝服务攻击。第三个漏洞存在于 Windows BitLocker 中,拥有物理访问权限的攻击者可以借此从未打补丁的电脑上窃取硬盘上的加密数据。
更新还带来了这些新的 Windows 11 功能
正如 Windows Latest 所指出的,6 月的 Patch Tuesday 更新还为 Windows 11 带来了一些新的和改进的功能。
随着旧的 Secure Boot 证书本月即将过期,微软继续向受支持的电脑发放新证书。一个名为 Low Latency Profile 的新功能,承诺通过向处理器发送一次快速刺激,加快你电脑上的某些操作。
Windows 11 现在将支持共享音频设备,因此你可以同时将多个蓝牙设备连接到电脑。这意味着你和其他人都可以通过各自的耳机或头戴式耳机,在你的电脑上一起观看同一部电视剧或收听同一首音乐。
另请参阅:Build 2026:微软的 MDASH 结束预览,推出 100 多个专门的威胁狩猎 AI 代理
另一个有用的改进是:你的摄像头现在可以同时供多个应用使用。这样你就可以自动将摄像头用于 Zoom 会议、Google Meet 视频通话、Snapchat 滤镜等,而不必关闭一个再打开另一个。
最后,在设置 Windows 11 时,你现在可以为用户文件夹选择自定义名称。此前,Windows 会根据你的用户名自动创建文件夹名称,而且你没有简单的方法去更改它。
来源与参考
收录于 2026-06-12