资讯

AI功不可没 微软单月狂修974个漏洞创纪录!用户反怕翻车不敢装

驱动之家·2026/9/11 08:03:00🔗 原文

📋总体概括

微软9月例行安全更新单月修复974个漏洞,创历史最高纪录,其中Windows占723个、Office占222个。本次更新包含2个已被黑客实际利用的本地提权零日漏洞(分别位于ALPC机制和Windows更新栈),以及20个可蠕虫化传播、无需身份验证的远程代码执行漏洞。微软称高效修复得益于AI辅助漏洞挖掘,但大量用户反而担心更新翻车而选择观望,形成安全修复与用户信任的悖论。

关键信息

  • 微软9月单月修复974个漏洞创历史纪录,Windows占723个、Office占222个,其中111个集中在Office 2016。
  • 含2个已被黑客实际利用的零日漏洞:CVE-2026-85880可从AppContainer沙盒逃逸至System权限,无需用户交互。
  • CVE-2026-81963存在于Windows更新栈,是过去5年该组件7个缺陷中首个遭零日攻击的漏洞。
  • 另有20个具备蠕虫化传播特性的远程代码执行漏洞,攻击者无需身份验证即可发动攻击。
  • 微软将高效率归功于AI辅助漏洞挖掘,但用户因担心更新引发问题而观望,修复速度与用户信任出现矛盾。

🔥犀利点评

974个漏洞单月修复,与其说是功绩,不如说是安全欠账的集中爆仓。AI挖漏洞提升了产出速度,但暴露了一个尴尬现实:代码债堆到需要AI来清库存,本身就说明开发质量管控失守。更讽刺的是修复越多、用户越怕,安全性成了更新翻车率的对赌。当补丁本身成为风险源,微软真正该修的恐怕不只是代码,还有这套让用户宁可裸奔也不敢打补丁的信任体系。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文