选择你喜欢的标签
我们会为你匹配适合你的网址导航

    确认 跳过

    跳过将删除所有初始化信息

    您的位置:0XUCN > 资讯 > 安全
    新闻分类

    微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

    安全 PRO 稿源:蓝点网 2026-09-10 06:06

    0XU.CN

    微软日前已经发布 2026 年 9 月例行安全更新,所有受支持的系统或软件都已经收到安全更新。根据微软安全响应中心发布的消息,微软在本次更新中合计修复高达 974 个安全漏洞,这也再次刷新单月漏洞修复数量记录。

    包括 2 个已经被黑客利用的漏洞:

    本月需要优先处理的是 CVE-2026-81963 和 CVE-2026-85880 漏洞,微软已经确认这些漏洞在野外遭到黑客利用。由于这些漏洞是在微软修复前就遭到黑客利用,所以属于零日漏洞的范畴。

    81963 漏洞位于系统更新堆栈中,属于链接解析问题,已经获得最低权限访问的攻击者可以在本地利用漏洞将权限提升到 SYSTEM 级别,获得系统权限后攻击者就可以执行更多高危操作,例如直接部署后门程序收集信息。

    85880 漏洞属于 ALPC 组件中的堆缓冲区溢出漏洞,攻击者如果能够在低权限应用容器中执行代码,那就可以利用漏洞逃离沙箱并获得系统权限,这个漏洞也不需要用户进行交互。

    多达 20 个漏洞可能具备蠕虫传播能力:

    虽然很多漏洞需要本地权限或特定攻击条件,但安全研究员也注意到本月有多达 20 个远程代码执行漏洞具有蠕虫化条件,攻击者无需身份验证也不需要用户交互即可远程执行代码。

    这类具备蠕虫化条件的漏洞目前并未被利用,只是微软修复后其他黑客可以利用 AI 发掘漏洞并展开攻击,因此对用户而言立即安装更新修复漏洞是非常重要的。

    在这里也特别提醒使用 Windows Server 服务器系统的用户、企业,务必及时安装更新封堵漏洞,这类暴露在公网的服务器更容易遭到探测和攻击,如果被攻击就有可能造成数据泄露。

    0XU.CN

    [超站]友情链接:

    四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
    关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

    图库
    公众号 关注网络尖刀微信公众号
    随时掌握互联网精彩
    赞助链接
    热门AI排行
    排名 热点 热门指数