分类:科技 标签:微软、Windows、系统安全、漏洞修复
在 AI 辅助发现 Bug 的全新时代,主流操作系统的漏洞修复数量正在迎来前所未有的飙升。在刚刚过去的周二,微软释出了本年度的九月例行安全更新,单月修复漏洞总数达到惊人的 974 个,创下历史最高纪录。这也意味着,今年截至目前的累计安全补丁数量已经超越了 2600 个大关。
核心亮点与高危漏洞盘点
在这近千个被修复的漏洞中,涵盖了多种安全隐患类型,其中不乏已经被黑客实际利用的 0day 漏洞:
- 0day 漏洞(2个):包含正被黑客利用的提权 0day 漏洞(CVE-2026-81963 和 CVE-2026-85880),需要引起管理员的高度警惕。
- 高危漏洞(113个):威胁程度极高,可能导致严重的系统失控或数据泄露。
- 按漏洞类型分类:
- 提权 Bug:438 个
- 远程代码执行 Bug:258 个
- 信息泄露 Bug:173 个
- 拒绝服务 Bug:56 个
- 安全功能绕过 Bug:19 个
- 欺骗 Bug:16 个
需重点关注的严重漏洞
在海量的更新中,有两个漏洞由于其利用门槛低、危害范围广而备受关注:
- DNS 服务漏洞(CVE-2026-69730):存在于 Windows Server 2012 及以上版本以及 Windows 10 系统中。未经身份验证的攻击者只需向受影响的系统发送特制的数据包,便有机会触发并利用该漏洞。
- Windows Shell 远程代码执行漏洞(CVE-2026-69829):该漏洞的威胁评分高达 9.8,属于极其容易被利用的高危类型,建议所有受影响用户尽快完成系统更新。
编辑点评
随着自动化工具和 AI 技术在软件开发与漏洞挖掘中的广泛应用,代码中隐蔽 Bug 被发现的效率呈指数级上升 -> 操作系统厂商推送的安全补丁数量也随之水涨船高。对于普通用户和企业 IT 管理员而言,保持系统的及时更新已不再是可有可无的选项,而是保障数字资产安全的第一道防线。建议广大用户尽快检查并应用最新的九月安全补丁。