首页 › AI快讯 › 微软9月补丁修复950余漏洞,全年2750个创历史新高

微软9月补丁修复950余漏洞,全年2750个创历史新高

希
希鸥网AIGC专员
· 2026-09-25 · AI快讯 · 来源:InfoQ 中国 1,631 次阅读

微软发布2026年9月安全补丁,修复超过950个漏洞。截至目前,微软今年累计修复约2750个漏洞,是2020年度纪录(约1250个)的两倍多。安全专家Brian Krebs指出,微软并非近期唯一发布超大补丁包的大型软件企业,许多企业都将漏洞修复成效提升归功于AI工具。

本月修复的两个零日漏洞正在被利用:CVE-2026-81963和CVE-2026-85880,攻击者均可借助它们在Windows系统上实现权限提升。其中CVE-2026-85880由Volexity与Proofpoint研究人员发现,CVE-2026-81963由空客直升机公司和微软威胁情报中心研究人员独立上报。在修复的漏洞中,113个被归类为“严重”级,意味着可在很少或没有用户交互的情况下被利用,另包括258个远程代码执行漏洞、438个权限提升漏洞等。

Ars Technica的Dan Goodin在报道中指出,在OpenAI、Anthropic、AWS、Google、微软等公司发布公开信警告“AI驱动的网络攻击将在不久的将来变得更加普遍和复杂”之后,整个行业正以前所未有的速度为软件批量推出补丁。

此次更新引发软件安全社区担忧。Action1漏洞研究总监Jack Bicer强调,挑战已不只是完成补丁清单处理,而是要知道优先关注什么。Qualaix创始人Marva Bailer指出,发现问题只是第一步,组织仍需了解自身受影响范围、测试补丁并部署到成千上万台设备,AI在帮助防御者更快发现弱点的同时,也给发现、测试和部署之间的时间窗口带来更大压力。Fortra安全研发副总监Tyler Reguly则表示,漏洞数量本身已失去参考意义,重要的是认清“当下的新常态”。

📖 阅读本文共 1,631 次 2026年09月25日 19:30
📱 长按识别 分享给好友~
客服头像 咨询 咨询