资讯

微软九月例行更新修复近千个 Bug

Solidot·2026/9/10 11:42:00🔗 原文

📋总体概括

微软九月例行安全更新一次修复974个bug,创单月历史新高,今年累计补丁已超2600个。其中包含2个正被利用的提权0day漏洞(CVE-2026-81963、CVE-2026-85880),113个高危bug,258个远程代码执行bug和438个提权bug。最严重的是影响Windows Server 2012以上及Windows 10的DNS漏洞CVE-2026-69730,攻击者无需身份验证、发送特制数据包即可利用;另有Windows Shell远程代码执行漏洞CVE-2026-69829,极易利用。

关键信息

  • 微软九月补丁日修复974个bug,为史上单月最多,今年补丁总数已超2600个。
  • 包含2个正被在野利用的提权0day:CVE-2026-81963和CVE-2026-85880。
  • 修复项含438个提权bug、258个远程代码执行bug、113个高危bug。
  • DNS漏洞CVE-2026-69730影响Windows Server 2012以上及Windows 10,无需身份验证即可攻击。
  • Windows Shell漏洞CVE-2026-69829威胁评分9.8,极易利用。

🔥犀利点评

单月974个bug不是安全做得多好,而是代码债和攻击面已经失控。AI加速挖洞是双刃剑,攻防两端同时提速,微软这种航母级代码库首当其冲。438个提权bug说明权限边界形同虚设;DNS漏洞免认证一个包就能打,等于把要害挂在门外。企业该做的不是围观数字,而是立刻打补丁,0day已在野意味着时间窗为零。

本文由本站自动聚合,以下为原始来源:前往 Solidot 阅读全文