9 月 9 日消息,在本月(2026 年 9 月)补丁星期二活动日(9 月 8 日)中,微软推荐 Windows 10、Windows 11 用户尽快安装更新,本月共计修复 974 个安全漏洞,同比增 1,032.6%。
根据微软发布的安全公告,在本月补丁星期二活动日中,面向 Office、SQL Server、Azure、Exchange Server、SharePoint Server、Windows 11 等所有微软产品线,共计修复 974 个安全漏洞。援引博文介绍,附上相关表格如下:
| 月份 | 2025 年微软 CVE 数量 | 2026 年微软 CVE 数量 | 同比 |
|---|---|---|---|
| 一月 | 159 | 112 | -29.6% |
| 二月 | 63 | 59 | -6.3% |
| 三月 | 57 | 83 | +45.6% |
| 四月 | 126 | 165 | +31.0% |
| 五月 | 78 | 137 | +75.6% |
| 六月 | 66 | 206 | +212.1% |
| 七月 | 130 | 622 | +378.5% |
| 八月 | 111 | 421 | +279.3% |
| 九月 | 86 | 974 | +1,032.6% |
| 一月至九月 | 876 | 2,779 | +217.2% |
其中针对 Windows 系统的修复漏洞数量为 723 个,而针对 Windows 11 24H2 和 Windows 11 25H2 版本修复的漏洞数量为 611 个。
在修复的漏洞方面,主要涉及 Windows Update、Windows Hello、生物识别服务和 Windows 图形内核等基础组件。
其中最值得关注的漏洞追踪编号为 CVE-2026-81963,目前已经有证据表明该漏洞被黑客利用发起攻击,推荐 Windows 11 用户尽快安装升级。该漏洞存在于 Windows Update Stack 中,源于文件访问前对链接解析不当,本地已获授权的攻击者可能借此提升权限。
微软 365 总监 Jeremy Chapman 表示,关键质量更新若在发布后拖延数周,攻击者可能有足够时间利用人工智能发现并攻击已知缺口。为缩短风险暴露时间,微软将质量更新的建议延期周期收紧至少于 3 天。


闽公网安备 35020602001684号