微软9月安全更新多个产品高危漏洞通告
内容提要
绿盟科技CERT通告:微软2026年9月安全更新修复974个漏洞,其中114个关键、860个重要,涉及Windows、Office、Azure、SQL Server等。2个漏洞已遭在野利用:Windows Update Stack(CVE-2026-81963)和ALPC(CVE-2026-85880)权限提升漏洞。另有DNS服务器远程代码执行(CVSS 9.8)、Kerberos、Office等严重漏洞。建议用户尽快安装补丁。
延伸解读
在野利用漏洞的紧迫性
本次更新中,Windows Update Stack(CVE-2026-81963)和ALPC(CVE-2026-85880)两个权限提升漏洞已检测到在野利用。攻击者可在本地经过身份验证后,利用链接跟随或堆缓冲区溢出获取SYSTEM权限。这意味着未修补系统可能正被主动攻击,应优先安装补丁,并检查系统是否已遭入侵。
DNS服务器漏洞的严重风险
Windows DNS Server存在多个释放后重用漏洞(CVE-2026-69730等),CVSS评分高达9.8,未经身份验证的攻击者可通过发送恶意数据包实现远程代码执行。运行DNS服务的服务器应视为最高优先级,立即修补,并考虑临时限制DNS端口访问以降低风险。
广泛产品影响与修复建议
此次更新涉及Windows、Office、Azure、SQL Server等974个漏洞,其中114个为关键级别。许多漏洞可导致远程代码执行或权限提升。用户应通过Windows Update或Microsoft更新目录安装补丁,安装后验证更新历史,确保补丁成功应用,避免因更新失败而遗留风险。
Q&A
微软2026年9月安全更新一共修复了多少个漏洞?其中严重和高危漏洞各有多少?
微软2026年9月安全更新共修复974个漏洞,其中严重(Critical)漏洞114个,重要(Important)漏洞860个。
这次更新中哪些漏洞已经被发现在野利用?
有两个漏洞已检测到在野利用:Windows Update Stack权限提升漏洞(CVE-2026-81963)和Windows高级本地过程调用(ALPC)权限提升漏洞(CVE-2026-85880)。
Windows DNS Server远程代码执行漏洞的CVSS评分是多少?攻击者如何利用?
Windows DNS Server远程代码执行漏洞(涉及CVE-2026-69730、CVE-2026-69813、CVE-2026-72987、CVE-2026-69858、CVE-2026-69827)的CVSS评分为9.8。由于DNS Server组件存在释放后重用(Use-After-Free)漏洞,未经过身份验证的攻击者可通过向目标服务器发送精心构造的恶意数据包,从而实现远程代码执行。
Windows Update Stack权限提升漏洞(CVE-2026-81963)是如何被利用的?
该漏洞是由于Windows Update Stack组件存在不当链接解析(Link Following)漏洞,经过身份验证的本地攻击者可利用该漏洞执行文件访问时的链接跟随操作,从而获取系统SYSTEM权限。该漏洞存在在野利用,CVSS评分为7.8。
微软Office和Word的远程代码执行漏洞主要影响哪些版本?
Microsoft Office远程代码执行漏洞(CVE-2026-69285、CVE-2026-69632、CVE-2026-77898、CVE-2026-78505)影响Microsoft Office 2016、Office 2019、Office LTSC 2021、Office LTSC 2024、Microsoft 365 Apps for Enterprise以及Office 365 for Mac等版本。Microsoft Word远程代码执行漏洞(CVE-2026-81952、CVE-2026-77504)影响Microsoft Office LTSC 2024、Office LTSC 2021、Office 2019、Microsoft 365 Apps for Enterprise以及Office LTSC for Mac 2024/2021等版本。
针对这些漏洞,用户应该采取什么防护措施?
目前微软官方已针对受支持的产品版本发布了修复以上漏洞的安全补丁,强烈建议受影响用户尽快安装补丁进行防护。官方下载链接为:https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep。用户安装补丁后应及时检查是否成功更新,可通过“设置”-“更新和安全”-“Windows更新”查看更新历史记录;对于未成功安装的更新,可到“Microsoft更新目录”网站下载独立程序包并安装。