🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 科技 采集 2026-09-09T04:14:40+00:00

微软9月补丁修复974个漏洞同比增长超10倍

原始标题:同比增 1032.6%:微软 Win11/Office 等 9 月共修复 974 个漏洞

来源
ithome
发布时间
2026-09-09T01:46:12
采集批次
2026-09-09-04
字数
590
URL 指纹
b5e857223bbfa274

📌 AI 总结(316 字)

微软2026年9月补丁星期二活动共修复974个安全漏洞,覆盖Windows、Office、Azure、Exchange Server等产品线,同比增长1032.6%。其中Windows系统修复723个漏洞,Windows 11两个版本合计修复611个。修复涉及Windows Update、Windows Hello及图形内核等核心组件。最受关注的CVE-2026-81963漏洞已被黑客实际利用,存在于Windows Update Stack中,本地攻击者可借此提升权限。微软365总监Jeremy Chapman警告,若关键质量更新拖延数周安装,攻击者可能利用AI发现并攻击已知漏洞,因此微软已将更新建议延期周期收紧至少于3天。
📄 正文(590 字)
IT之家9月9日消息,在本月(2026年9月)补丁星期二活动日(9月8日)中,微软推荐Windows 10、Windows 11用户尽快安装更新,本月共计修复974个安全漏洞,同比增1032.6%。根据微软发布的安全公告,在本月补丁星期二活动日中,面向Office、SQL Server、Azure、Exchange Server、SharePoint Server、Windows 11等所有微软产品线,共计修复974个安全漏洞。其中针对Windows系统的修复漏洞数量为723个,而针对Windows 11 24H2和Windows 11 25H2版本修复的漏洞数量为611个。在修复的漏洞方面,主要涉及Windows Update、Windows Hello、生物识别服务和Windows图形内核等基础组件。其中最值得关注的漏洞追踪编号为CVE-2026-81963,目前已经有证据表明该漏洞被黑客利用发起攻击,推荐Windows 11用户尽快安装升级。该漏洞存在于Windows Update Stack中,源于文件访问前对链接解析不当,本地已获授权的攻击者可能借此提升权限。微软365总监Jeremy Chapman表示,关键质量更新若在发布后拖延数周,攻击者可能有足够时间利用人工智能发现并攻击已知缺口。为缩短风险暴露时间,微软将质量更新的建议延期周期收紧至少于3天。