#安全资讯 微软今天修复 974 个安全漏洞,再次刷新历史记录,微软提醒用户尽快更新。本次更新包含 2 个已经被黑客利用的安全漏洞,还有 20 个漏洞具备蠕虫化条件。对于使用 Windows Server 的用户来说必须立即安装更新,这类暴露在公网的服务器风险更高。查看全文:https://ourl.co/126781
微软日前已经发布 2026 年 9 月例行安全更新,所有受支持的系统或软件都已经收到安全更新。根据微软安全响应中心发布的消息,微软在本次更新中合计修复高达 974 个安全漏洞,这也再次刷新单月漏洞修复数量记录。
本月需要优先处理的是 CVE-2026-81963 和 CVE-2026-85880 漏洞,微软已经确认这些漏洞在野外遭到黑客利用。由于这些漏洞是在微软修复前就遭到黑客利用,所以属于零日漏洞的范畴。
81963 漏洞位于系统更新堆栈中,属于链接解析问题,已经获得最低权限访问的攻击者可以在本地利用漏洞将权限提升到 SYSTEM 级别,获得系统权限后攻击者就可以执行更多高危操作,例如直接部署后门程序收集信息。
85880 漏洞属于 ALPC 组件中的堆缓冲区溢出漏洞,攻击者如果能够在低权限应用容器中执行代码,那就可以利用漏洞逃离沙箱并获得系统权限,这个漏洞也不需要用户进行交互。
虽然很多漏洞需要本地权限或特定攻击条件,但安全研究员也注意到本月有多达 20 个远程代码执行漏洞具有蠕虫化条件,攻击者无需身份验证也不需要用户交互即可远程执行代码。
这类具备蠕虫化条件的漏洞目前并未被利用,只是微软修复后其他黑客可以利用 AI 发掘漏洞并展开攻击,因此对用户而言立即安装更新修复漏洞是非常重要的。
在这里也特别提醒使用 Windows Server 服务器系统的用户、企业,务必及时安装更新封堵漏洞,这类暴露在公网的服务器更容易遭到探测和攻击,如果被攻击就有可能造成数据泄露。

![<b>[已完成修复] 微信爆出高危漏洞 只需要发起通话(无需接听)即可控制对方账号 </b>](https://img.lancdn.com/landian/2026/09/126782T.png)




