微软9月修复974个漏洞同比增十倍

IT时代网9月9日消息,在9月8日的补丁星期二活动日中,微软面向Office、SQL Server、Azure、Exchange Server、SharePoint Server、Windows 11等全部产品线共计修复974个安全漏洞,同比增长1032.6%。按月份排下来,2026年微软修复的漏洞数量一路走高:一月112个、二月59个、三月83个、四月165个、五月137个、六月206个、七月622个、八月421个,到九月达到974个;一至九月累计2779个,同比增长217.2%。其中针对Windows系统的修复数量为723个,面向Windows 11 24H2与25H2版本修复611个。修复范围涉及Windows Update、Windows Hello、生物识别服务与Windows图形内核等基础组件。最受关注的漏洞追踪编号为CVE-2026-81963,已有证据显示该漏洞被黑客用于发起攻击,建议Windows 11用户尽快安装升级。该漏洞存在于Windows Update Stack中,源于文件访问前对链接解析不当,本地已获授权的攻击者可能借此提升权限。微软365总监杰里米·查普曼表示,关键质量更新如果在发布后拖延数周,攻击者可能有足够时间借助AI发现并攻击已知缺口。为缩短风险暴露时间,微软把质量更新的建议延期周期收紧到少于3天。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

编辑:周艺

THE END