产品派
返回

微软9月修复950余漏洞,年内累计约2750个

行业InfoQ 中文站2026/9/18 15:02:11
AI 导读

微软发布2026年9月安全更新,修复的漏洞超过950个。截至目前,微软今年已处理约2750个漏洞,超过2020年约1250个的年度纪录两倍。漏洞数量快速增长被部分人士归因于人工智能辅助安全研究,但企业在评估、排序和部署补丁方面也面临更大压力。

安全专家Brian Krebs指出,本月修复的两个零日漏洞CVE-2026-81963和CVE-2026-85880均已出现在实际攻击中。攻击者可利用它们提升Windows系统权限,因此企业需要尽快完成排查和修补。

CVE-2026-85880由Volexity与Proofpoint研究人员发现;CVE-2026-81963则由空客直升机公司和微软威胁情报中心的研究人员分别独立报告。两者的在野利用情况,使其优先级高于一般漏洞。

本次更新中,微软将113个漏洞列为“严重”,这类问题通常在很少甚至无需用户交互的情况下即可被利用。漏洞清单还包括258个远程代码执行漏洞和438个权限提升漏洞,显示更新涉及的攻击面相当广泛。

在多家企业公开警告AI驱动网络攻击将变得更常见、更复杂后,软件行业正以前所未有的速度批量发布补丁。不过,补丁数量激增也让企业安全团队难以判断哪些问题必须立即处理,哪些可以纳入常规维护周期。

Action1漏洞研究总监Jack Bicer表示,当前难点已不只是完成补丁清单,而是要在大量更新同时到达时迅速确定优先级。Qualaix创始人Marva Bailer则指出,组织还要确认受影响资产、测试补丁可能造成的影响,并将其部署到成千上万台设备及互联系统中,补丁工作因此直接关系到业务连续性。

她同时提醒,AI虽然能帮助防守方更快发现弱点,却也压缩了漏洞发现、验证和修复之间的时间窗口。Fortra安全研发副总监Tyler Reguly认为,单纯统计微软修复了多少漏洞已经难以衡量风险,企业更应把大规模补丁视为新的常态,并强化审查、测试和部署流程。

网络安全微软漏洞修复人工智能

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文