微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新
2026-9-9 05:43:30 Author: www.landian.news(查看原文) 阅读量:7 收藏

#安全资讯 微软今天修复 974 个安全漏洞,再次刷新历史记录,微软提醒用户尽快更新。本次更新包含 2 个已经被黑客利用的安全漏洞,还有 20 个漏洞具备蠕虫化条件。对于使用 Windows Server 的用户来说必须立即安装更新,这类暴露在公网的服务器风险更高。查看全文:https://ourl.co/126781

微软日前已经发布 2026 年 9 月例行安全更新,所有受支持的系统或软件都已经收到安全更新。根据微软安全响应中心发布的消息,微软在本次更新中合计修复高达 974 个安全漏洞,这也再次刷新单月漏洞修复数量记录。

微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

本月需要优先处理的是 CVE-2026-81963 和 CVE-2026-85880 漏洞,微软已经确认这些漏洞在野外遭到黑客利用。由于这些漏洞是在微软修复前就遭到黑客利用,所以属于零日漏洞的范畴。

81963 漏洞位于系统更新堆栈中,属于链接解析问题,已经获得最低权限访问的攻击者可以在本地利用漏洞将权限提升到 SYSTEM 级别,获得系统权限后攻击者就可以执行更多高危操作,例如直接部署后门程序收集信息。

85880 漏洞属于 ALPC 组件中的堆缓冲区溢出漏洞,攻击者如果能够在低权限应用容器中执行代码,那就可以利用漏洞逃离沙箱并获得系统权限,这个漏洞也不需要用户进行交互。

虽然很多漏洞需要本地权限或特定攻击条件,但安全研究员也注意到本月有多达 20 个远程代码执行漏洞具有蠕虫化条件,攻击者无需身份验证也不需要用户交互即可远程执行代码。

这类具备蠕虫化条件的漏洞目前并未被利用,只是微软修复后其他黑客可以利用 AI 发掘漏洞并展开攻击,因此对用户而言立即安装更新修复漏洞是非常重要的。

在这里也特别提醒使用 Windows Server 服务器系统的用户、企业,务必及时安装更新封堵漏洞,这类暴露在公网的服务器更容易遭到探测和攻击,如果被攻击就有可能造成数据泄露。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • <b>[已完成修复] 微信爆出高危漏洞 只需要发起通话(无需接听)即可控制对方账号 </b>

  • 深度求索宣布DS V4 Flash从10日中午调价 降幅60% 但与8月17日相比还是更贵

  • 拖延症严重的微软终于准备为 Windows 11 开发深浅色自动切换功能

  • ICANN批准威瑞信终止.NAME三级域名服务 约有2.2万个域名将被删除

  • 谷歌收紧安卓17开发者模式信息访问 读取USB调试和开发者选项始终返回0

  • 微软正在开发Windows 11电池与外设小部件 可以放到锁屏界面显示电量和连接状态


文章来源: https://www.landian.news/archives/126781.html
如有侵权请联系:admin#unsafe.sh