微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

微软发布2026年9月安全更新,修复974个漏洞,创单月新高。其中2个零日漏洞已被黑客利用,可提权至系统级;另有20个远程代码执行漏洞具蠕虫传播风险。提醒Windows Server用户立即更新,以防公网攻击和数据泄露。

🔎

延伸解读

零日漏洞风险高,优先处理

本次修复的974个漏洞中,CVE-2026-81963和CVE-2026-85880已被黑客利用,属于零日漏洞。前者可本地提权至SYSTEM,后者可逃逸沙箱获取系统权限,且无需用户交互。这类漏洞一旦被利用,攻击者可直接部署后门或窃取数据,因此用户应优先安装更新,尤其是系统更新堆栈和ALPC组件相关的补丁。

蠕虫化漏洞需警惕

本月有20个远程代码执行漏洞具备蠕虫化条件,攻击者无需身份验证或用户交互即可远程执行代码。虽然目前未被利用,但微软修复后,其他攻击者可能利用AI技术挖掘并利用这些漏洞。蠕虫化漏洞可自动传播,危害范围广,用户应尽快更新,避免系统暴露在风险中。

Windows Server用户需立即行动

文章特别提醒Windows Server用户和企业,暴露在公网的服务器更容易被探测和攻击。若未及时更新,可能面临数据泄露风险。建议管理员优先为服务器安装安全更新,并检查是否已应用相关补丁,以降低被攻击的可能性。

Q&A

微软在2026年9月修复了多少个安全漏洞?

微软在2026年9月例行安全更新中修复了974个安全漏洞,刷新了单月漏洞修复数量的历史记录。

CVE-2026-81963和CVE-2026-85880是什么漏洞?

CVE-2026-81963是位于系统更新堆栈中的链接解析问题,攻击者可将权限提升到SYSTEM级别;CVE-2026-85880是ALPC组件中的堆缓冲区溢出漏洞,可导致沙箱逃逸并获得系统权限。这两个漏洞都已被黑客利用,属于零日漏洞。

为什么Windows Server用户需要立即安装更新?

因为Windows Server通常暴露在公网,更容易被黑客探测和攻击,若不及时修复漏洞,可能导致数据泄露。

本次更新中有多少个漏洞具备蠕虫传播能力?

本次更新中有20个远程代码执行漏洞具备蠕虫化条件,攻击者无需身份验证和用户交互即可远程执行代码。

CVE-2026-81963漏洞是如何被利用的?

CVE-2026-81963位于系统更新堆栈中,属于链接解析问题。攻击者需要先获得最低权限访问,然后在本地利用该漏洞将权限提升到SYSTEM级别,从而可以部署后门程序或收集信息。

CVE-2026-85880漏洞的特点是什么?

CVE-2026-85880是ALPC组件中的堆缓冲区溢出漏洞,攻击者可在低权限应用容器中执行代码,利用漏洞逃离沙箱并获得系统权限,且不需要用户交互。

🏷️

标签

➡️

继续阅读