Microsoft 於 2026 年 7 月的 Patch Tuesday 發布涵蓋 154 項安全性更新,修補了 622 個 Microsoft CVE,成為該公司迄今規模最大的 Patch Tuesday 發布。
此次發佈包含三個零時差漏洞,其中兩個已偵測到遭利用,另一個則在修補程式可用前就已公開為人所知。其中也包含多個重大遠端程式碼執行漏洞,影響 Windows DNS Server、DHCP Server、Remote Desktop Services、SharePoint Server、SQL Server 和 Microsoft Office。
IT 團隊應優先處理已遭主動利用的漏洞,其次是面向網際網路的系統、身分基礎架構、協作平台,以及對業務至關重要的伺服器。在需要管理數百項更新的情況下,驗證是否已成功部署,將與核准修補程式本身同樣重要。
Microsoft 修補程式分類
Microsoft 於 2026 年 7 月發布的安全性更新涵蓋 154 項安全更新中的 622 個 Microsoft CVE。這些更新涵蓋 Windows、Microsoft Office、Microsoft Edge、SharePoint Server、SQL Server、Azure、Exchange Server、Microsoft Defender、Visual Studio,以及其他 Microsoft 產品。
此次版本還包含 428 個重新發佈、影響 Microsoft Edge 的 Chromium CVE。
2026 年 7 月版本發布 | 總計 |
已修補的 Microsoft CVE | 622 |
安全性更新 | 154 |
零時差漏洞 | 3 |
偵測到已遭利用的零時差漏洞 | 2 |
已公開的零時差漏洞 | 1 |
重新發佈的 Chromium CVE | 428 |
依產品系列分類的 CVE
產品系列 | CVE |
Windows | 416 |
Microsoft Office | 82 |
Microsoft Edge | 46 |
開發人員工具 | 27 |
SharePoint Server | 17 |
Azure | 11 |
SQL Server | 8 |
Microsoft Defender | 5 |
Exchange Server | 5 |
其他 Microsoft 產品 | 5 |
總計 | 622 |
Windows 佔了本月修補漏洞的大多數,但這次發布的範圍遠不只端點作業系統。IT 團隊也需要留意影響身分識別、協作、資料庫、網路、瀏覽器及開發環境的更新。
應優先處理的零時差漏洞
Microsoft 在 7 月修補了三個零時差漏洞。其中兩個正遭到積極利用,另一個則在安全性更新推出前就已公開為人所知。
CVE | 受影響產品 | 後續效應 | 狀態 | 優先級 |
CVE-2026-56155 | Active Directory Federation Services | 權限提升 | 已偵測到漏洞利用 | 立即 |
CVE-2026-56164 | Microsoft SharePoint Server | 權限提升 | 已偵測到漏洞利用 | 立即 |
CVE-2026-50661 | Windows BitLocker | 安全性功能繞過 | 已公開 | 高 |
CVE-2026-56155:Active Directory Federation Services 權限提升
Microsoft 已偵測到這項影響 Active Directory Federation Services 的漏洞正遭到主動利用。攻擊一旦成功,可能讓已通過驗證的攻擊者在受影響的環境中取得更高權限。
使用 AD FS 的組織應將此視為需要立即處理的身分安全優先事項。請儘快修補受影響的系統,並檢視驗證活動、管理權限變更,以及其他可疑存取跡象。
CVE-2026-56164:Microsoft SharePoint Server 權限提升
這項正遭到積極利用的漏洞會影響 Microsoft SharePoint Server,並可能讓攻擊者取得提升後的權限。
執行內部部署 SharePoint Server 的組織應立即優先套用此更新,尤其是在伺服器可從網際網路存取,或支援敏感業務工作流程的情況下。IT 團隊也應驗證更新是否已在所有受影響的 SharePoint 系統上成功安裝。
CVE-2026-50661:Windows BitLocker 安全性功能繞過
在 Microsoft 發布修補程式之前,這項 BitLocker 漏洞就已公開為人所知。Microsoft 尚未通報有遭到主動利用的情況,但公開揭露可能會提高攻擊者開始鎖定受影響系統的可能性。
IT 團隊應優先處理筆記型電腦、共用裝置、行動端點,以及遭竊或未經授權實體存取風險較高的系統。及時部署更新有助於降低繞過 BitLocker 保護機制的嘗試所帶來的曝險風險。
影響企業系統的重大漏洞
除了這三個零時差漏洞之外,Microsoft 在本月的發佈中還修補了 58 個重大漏洞。許多嚴重程度最高的漏洞可導致 遠端程式碼執行 (RCE),並影響企業基礎架構、身分識別服務、網路、AI、協作平台、資料庫,以及 Windows 核心元件。
其中一些最重大的重大漏洞包括:
CVE-2026-48561 – Microsoft Copilot 遠端程式碼執行
CVE-2026-49164 – Active Directory Domain Services 遠端程式碼執行
CVE-2026-54999-Windows TCP/IP 遠端程式碼執行
CVE-2026-54992 – Windows Message Queuing (MSMQ) 遠端程式碼執行
CVE-2026-48564 – DHCP Server Service 遠端程式碼執行
CVE-2026-54117 和 CVE-2026-54118 – Microsoft SQL Server 遠端程式碼執行
CVE-2026-50522 和 CVE-2026-58644 – Microsoft SharePoint 遠端程式碼執行
CVE-2026-55011 和 CVE-2026-55012 – Microsoft Defender 遠端程式碼執行
CVE-2026-58608 – Windows Print Spooler 遠端程式碼執行
CVE-2026-49796 – Windows GDI+ 遠端程式碼執行
CVE-2026-50694 – Windows Secure Socket Tunneling Protocol (SSTP) 遠端程式碼執行
CVE-2026-54982 和 CVE-2026-54995 – Windows Reliable Multicast Transport Driver (RMCAST) 遠端程式碼執行
本月,身分識別、網路、AI、協作、資料庫及 Windows 核心服務都受到嚴重影響,其中重大漏洞波及 Active Directory Domain Services、Microsoft Copilot、SharePoint、SQL Server、Microsoft Defender、Windows TCP/IP、DHCP Server、Windows Message Queuing (MSMQ)、Windows Print Spooler、Windows GDI+、Windows Hyper-V、Windows SSTP 和 Windows RMCAST。
如何排定 2026 年 7 月修補程式的優先順序
本月發佈版本包含 622 個 Microsoft CVE,IT 團隊應根據是否已遭利用、系統曝露程度、嚴重性及業務影響來決定更新優先順序,而不是將每個修補程式都視為同等緊急。
請在 24 到 72 小時內完成修補
請優先處理具有最高即時風險的漏洞與系統:
影響 Active Directory Federation Services 的 CVE-2026-56155
影響 Microsoft SharePoint Server 的 CVE-2026-56164
面向網際網路的 SharePoint 環境
身分基礎架構
暴露的 Remote Desktop Services
支援關鍵營運的 DNS 與 DHCP 伺服器
這兩個正遭到主動利用的零時差漏洞應優先排入部署佇列。使用 AD FS 或內部部署 SharePoint Server 的組織應盡快在營運允許的情況下修補受影響的系統,並確認安裝已成功完成。
72 小時內完成修補
接下來,請聚焦於影響高價值企業基礎架構的重大遠端程式碼執行漏洞,包括:
Windows DNS 伺服器
Windows DHCP Server
SharePoint Server
SQL Server
Windows Remote Desktop Services
CVSS 評分為 9.8 或 10.0 的系統應優先加速處理,尤其是在這些系統面向網際網路、可被廣泛存取,或對驗證、網路、協作或業務應用程式至關重要時。
在 1 到 2 週內完成修補
此層級應包含:
影響 Windows BitLocker 的 CVE-2026-50661
關鍵 Microsoft Office 漏洞
系統中未直接對外曝露的其餘重大更新
影響標準受管理端點的高嚴重性漏洞
由於已公開披露,這項 BitLocker 漏洞比一般尚未遭利用的漏洞更為緊急,尤其是對筆記型電腦、行動裝置和共用系統而言。
例行修補週期
嚴重性較低,且未公開揭露、未確認遭到利用,或沒有顯著外部曝險的弱點,可依一般測試與部署流程處理。
即使是優先層級較低的更新,也不應忽視。IT 團隊應持續追蹤安裝失敗、離線裝置,以及落在標準維護時段之外的端點。
最有效的優先排序方式,是結合 Microsoft 的可利用性資訊、CVSS 嚴重性、暴露程度、系統角色與業務影響。面向網際網路的服務、身分系統、網域控制站、協作平台,以及遠端存取基礎架構,應持續列為最優先處理項目。
值得注意的第三方更新
Microsoft 也重新發布了 428 項影響 Microsoft Edge 的 Chromium CVE。這些並非 Microsoft 弱點,應與 7 月發布中修補的 622 項 Microsoft CVE 分開追蹤。
由於 Edge 已廣泛部署於 Windows 環境中,瀏覽器更新應與作業系統及 Office 修補程式一併納入相同的合規審查。IT 團隊應確認受管理裝置正在執行最新的 Edge 版本,並找出可能因處於離線狀態或不在一般管理流程範圍內,而錯過自動更新的端點。
瀏覽器漏洞仍可能帶來顯著風險,尤其是在使用者造訪不受信任的網站、開啟網頁式應用程式,或處理外部託管內容時。讓 Edge 維持最新版本,有助於在整體 Microsoft 修補程式部署作業中一併降低風險暴露。
Splashtop AEM 如何協助 IT 團隊部署修補程式
像這樣規模龐大的 Patch Tuesday 發布版本,光靠手動工作流程很難管理。Splashtop AEM 可協助 IT 團隊從集中式控制台識別缺少的更新、更快速部署修補程式,並在受管理的端點上驗證修復結果。
透過 Splashtop AEM,IT 團隊可以:
檢視 CVE 和端點洞察資訊,以找出受新揭露漏洞影響的系統。
即時部署 Windows 與支援的第三方軟體更新。
透過原則、排程和維護時段自動執行修補。
使用環狀部署,先以較小的裝置群組測試更新,再逐步擴大部署範圍。
監控受管理端點上的修補狀態、失敗情況與合規性。
當更新失敗或需要額外處理時,執行指令碼與修復動作。
使用硬體與軟體詳細目錄資料,更快速找出受影響的裝置。
對於仍仰賴手動修補的團隊,Splashtop AEM 可減少重複性工作,並讓部署更一致。使用 Microsoft Intune 的組織可以加入更快速的修補、更清楚的可視性,以及更直接的修復工作流程,進一步增強 Intune。已在使用 RMM 的團隊可強化修補程式自動化,並在問題發生時結合端點管理與遠端疑難排解。
免費試用 Splashtop AEM
透過 Splashtop AEM 減少修補延遲、提升對遺漏更新的可視性,並更快回應關鍵漏洞。
立即開始免費試用,了解集中式修補程式管理、自動化、CVE 洞察與即時合規報告,如何簡化您的 Patch Tuesday 工作流程。





