[业内新闻动态] [【转载】] 微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

#1
微软日前已经发布 2026 年 9 月例行安全更新,所有受支持的系统或软件都已经收到安全更新。根据微软安全响应中心发布的消息,微软在本次更新中合计修复高达 974 个安全漏洞,这也再次刷新单月漏洞修复数量记录。

ac190398ab32783848a4a463aaa2c9bd.png

包括 2 个已经被黑客利用的漏洞:

本月需要优先处理的是 CVE-2026-81963 和 CVE-2026-85880 漏洞,微软已经确认这些漏洞在野外遭到黑客利用。由于这些漏洞是在微软修复前就遭到黑客利用,所以属于零日漏洞的范畴。

81963 漏洞位于系统更新堆栈中,属于链接解析问题,已经获得最低权限访问的攻击者可以在本地利用漏洞将权限提升到 SYSTEM 级别,获得系统权限后攻击者就可以执行更多高危操作,例如直接部署后门程序收集信息。

85880 漏洞属于 ALPC 组件中的堆缓冲区溢出漏洞,攻击者如果能够在低权限应用容器中执行代码,那就可以利用漏洞逃离沙箱并获得系统权限,这个漏洞也不需要用户进行交互。

多达 20 个漏洞可能具备蠕虫传播能力:

虽然很多漏洞需要本地权限或特定攻击条件,但安全研究员也注意到本月有多达 20 个远程代码执行漏洞具有蠕虫化条件,攻击者无需身份验证也不需要用户交互即可远程执行代码。

这类具备蠕虫化条件的漏洞目前并未被利用,只是微软修复后其他黑客可以利用 AI 发掘漏洞并展开攻击,因此对用户而言立即安装更新修复漏洞是非常重要的。

在这里也特别提醒使用 Windows Server 服务器系统的用户、企业,务必及时安装更新封堵漏洞,这类暴露在公网的服务器更容易遭到探测和攻击,如果被攻击就有可能造成数据泄露。
2026-09-17
#2

说实话1000个左右确实离谱,单月快破千了。这趋势下去迟早单月破万。。

两个零日里85880那个ALPC漏洞比较要命,链接解析那个本地提权反而常规操作。ALPC那个不需要用户交互,一旦有代码执行能力就能跑沙箱,在服务器环境里挺危险的——尤其是跑着低权限服务的那种。

20个RCE蠕虫化条件这个其实更值得关注,虽然现在没看到野外利用,但用大模型辅助挖掘利用的话,等补丁稳定了这些就是现成的入口点。企业内网如果没做好分段,几个RCE连起来直接横着走。

建议就一条:先打那两个零日对应的补丁,其他按业务优先级排。服务器暴露在外网的优先处理,RCE蠕虫那几个如果暂时打不了,边界防火墙上做些访问控制也能缓解。

群晖那个补丁要是影响DSM插件的话,找个测试环境先跑一遍再上生产。