← 資訊首页 | 货源大厅

微软2026年最大规模补丁日:963个CVE、两个漏洞已被在野利用

2026-09-14 · 来源:{'name': 'Computerworld', 'url': 'https://www.computerworld.com/article/3481576/microsofts-patch-tuesday-updates-keeping-up-with-the-latest-fixes.html'}

微软2026年最大规模补丁日:963个CVE、两个漏洞已被在野利用

微软2026年最大规模的一次更新修复963个漏洞,其中两个已被在野利用,优先处理指南聚焦Windows、Office和SQL Server。

微软9月的安全更新是该公司2026年规模最大的一次,单次发布便处理963个CVE,并向管理员传递了明确的优先级信号:把Windows、Office和SQL Server排在修复队列的最前头。单凭数量,本月补丁日就已是微软全年补丁季的翘楚,而随更新发布的指南也毫不含糊地指明了修复工作应最先落在何处。

本批漏洞中有两个已处于在野利用状态:一个是位于Windows更新堆栈中的CVE-2026-81963,另一个是存在于高级本地过程调用中的CVE-2026-85880。本次发布中的漏洞此前均无任何公开披露。Readiness建议为Windows、Office、SQL Server以及更新中包含的开发者工具安排"立即打补丁"(Patch Now)计划,使部署优先级与微软本月的强调重点保持一致。

这一发布节奏由来已久。补丁日定在每月第二个星期二,微软会在当天发布覆盖其整个软件组合的安全更新和补丁——从Windows到Office再到SQL Server,还包括开发者工具和浏览器。固定日程的设立,是为了把补丁分发整合成可预期的节奏,让最终用户以及负责保持系统最新的IT系统管理员更轻松地管理更新。早在"塔可星期二"进入流行文化词典之前,星期二就已是安全的代名词,对科技圈的任何人来说,至今依然如此。就像塔可一样,补丁日也将长盛不衰。

多年来,Computerworld始终追踪补丁日发布,以此践行其向IT行业提供关键信息的承诺,并每月滚动更新近期补丁列表。错过近期公告的读者可以在同一个合集中查阅最近六个月的微软更新。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅