资讯

微软九月例行更新修复近千个 Bug

Solidot·2026/9/10 11:42:00🔗 原文

📋总体概括

微软九月例行安全更新共修复974个bug,创单月历史新高,今年累计补丁数已超2600。本次更新包含2个正被在野利用的提权0day漏洞,113个高危漏洞,其中258个远程代码执行、438个提权类漏洞尤为扎眼。最严重的包括影响Windows Server 2012以上及Windows 10的DNS漏洞,未认证攻击者发特制数据包即可利用;另有Windows Shell远程代码执行漏洞,威胁评分9.8且极易利用。AI辅助漏洞挖掘被认为是补丁数量激增的重要推手。

关键信息

  • 微软九月更新修复974个bug,创单月历史之最,今年补丁总数已超2600
  • 包含2个正被利用的提权0day:CVE-2026-81963和CVE-2026-85880
  • 258个远程代码执行、438个提权漏洞,113个被列为高危
  • DNS漏洞CVE-2026-69730无需认证,发特制数据包即可攻击Windows Server及Win10
  • Windows Shell漏洞CVE-2026-69829威胁评分9.8,极易被利用

🔥犀利点评

月补丁逼近千个大关,与其说是微软勤奋,不如说是AI把漏洞挖掘变成了流水线作业——攻击方产能暴涨,防御方只能被动加班。真正该警惕的不是974这个数字,而是2个在野0day和9.8分的Shell漏洞:补丁再多,企业打不上等于零。AI军备竞赛下,攻防天平正在向攻击者倾斜。

本文由本站自动聚合,以下为原始来源:前往 Solidot 阅读全文