Windows 11 的 2026 年 8 月 Patch Tuesday 更新已向所有人开放,又是一轮大规模发布,最多修复 421 个安全问题。根据 Microsoft 的公告,它不如 2026 年 7 月的补丁那么庞大,后者创下了修复 570 个漏洞的纪录,但你绝不能将其延迟超过 3 天。
每个月的第二个星期二,Microsoft 都会为所有受支持的产品推送 Patch Tuesday 更新,而 2026 年 8 月的更新也延续了这一节奏。不过,最近你可能已经注意到,这些更新越来越大。Microsoft 认为,随着 AI 威胁上升,大型 Patch Tuesday 更新将成为常态。

据该公司称,Windows 11 2026 年 8 月更新至少修复了 37 个远程代码执行漏洞和 5 个权限提升漏洞。
Microsoft 已正式修复 8 月更新中的 421 个漏洞,其中包括本月早些时候为 Entra、Office、Teams 和其他产品推送的补丁。如果只算周二推送的修复数量,则为 400 个,依然非常庞大。
月份2025 年修复漏洞数2026 年修复漏洞数同比变化1 月159114-28.3%2 月5558+5.5%3 月5779+38.6%4 月134167+24.6%5 月72120+66.7%6 月66200+203%7 月137570+316.1%8 月107400+273.8%1 月至 8 月合计7871,708+117.0%注:此数据不包括 8 月 Patch Tuesday 周期外推送的修复,因此这里显示的是 400 个漏洞而不是 421 个。数据来源于 Microsoft 安全门户。
如果你使用 Teams、Office、Edge 和其他产品,修复总数会升至 421 个,因为这些更新已于本月早些时候推送。无论哪种情况,Edge、Teams 和其他 Microsoft 产品都会自动更新,所以你基本不用担心。但如果你使用的是 Windows 11,请确保没有误暂停更新,并且使用的是推荐版本。
截至 8 月 12 日,如果你使用的是 25H2,Microsoft 建议运行 Windows 11 Build 26200.9168;如果是 24H2,则建议运行 26100.9168。你可以打开 设置 > 系统 > 关于,仔细查看版本号来确认。

如果它与我的一致,或者在 26200.xxxx 或 26100.xxxx 系列中更高,那就没问题。
其他情况请前往 Windows Update,确认你没有关闭更新,然后检查更新。2026 年 8 月更新显示为 KB5121003,你可以立即下载。另外,我注意到该更新可能需要最多重启两次才能完成应用,这是因为 Secure Boot。
我一直在查看 Microsoft 的官方安全文档,正如你在上面的表格中已经看到的那样,修复列表非常庞大,但其中有些修复尤其需要你关注。
Microsoft 正在修补 Windows 中的重大安全漏洞,包括内核、远程桌面、DNS、DHCP、SMB、Windows Defender 防火墙、桌面窗口管理器、Windows Installer、Kerberos、LDAP 以及网络协议栈。
该公司还修复了被评为“严重”的漏洞,包括远程桌面客户端中的一个远程代码执行漏洞,以及 Windows DNS Server、DHCP Server、Windows Deployment Services、Routing and Remote Access Service(RRAS)、Secure Socket Tunneling Protocol(SSTP)和 Reliable Multicast Transport Driver 中的严重 RCE 漏洞。
Microsoft 还修复了 Windows 内核和桌面窗口管理器中的多个权限提升漏洞、影响 SMBv3 Server 的两个远程代码执行漏洞、多个远程桌面服务漏洞,以及 Windows LDAP 和其他核心组件中的额外 RCE 漏洞。

Windows 并不是最安全的操作系统,不管 Microsoft 多想向你灌输它的说法,事实都不是这样,而且短期内也不可能如此,因为 Windows 中有数百个遗留组件,总会有某个组件在某个时候出问题,尤其是在 AI 加速排查漏洞的情况下。
Microsoft 此前也确认,漏洞数量上升并不只限于 Windows,AI 同样也在影响整个行业。
“这与整个行业的情况一致,AI 正在加快软件漏洞被发现和利用的速度,往往从几周缩短到几小时,包括零日漏洞,”该公司表示。
“整个行业的安全更新显著增加,”Microsoft 365 主管 Jeremy 表示。你可以在下面观看他的完整简报:
https://www.windowslatest.com/wp-content/uploads/2026/07/Deploy-Windows-Updates-in-three-days-due-to-security.webmMicrosoft 还在使用其 AI 模型来识别漏洞并修复 Windows 或其他产品中的问题;该公司称它比 Claude 的 Mythos 更强。这也解释了为什么我们会在单次发布中看到数百个漏洞修复。Microsoft 能更快识别漏洞,如果它不用 AI,攻击者就会用它来利用这些漏洞。
此前,Microsoft 曾警告不要延迟这些每月更新,并分享了以下说明,这同样适用于 2026 年 8 月的 Patch Tuesday:
如果你在补丁发布后数周才推送带有安全修复的关键质量更新,那么攻击者就有充足时间利用 AI 去发现并利用已知安全漏洞。为此,我们已将 Windows 更新的部署建议调整为:质量更新的延期时间少于 3 天;这些更新的截止时间设为 0 天或 1 天;更新宽限期最多为 2 天。
Microsoft 最近为 Windows Update 增加了新的暂停控制,但你不应使用它们来阻止这些重要的安全修复,否则你可能会让自己的个人数据暴露给攻击者。