2026-09-14 · 来源:{'name': 'Computerworld', 'url': 'https://www.computerworld.com/article/4221672/september-patch-tuesday-963-cves-2-exploited-flaws-1-message.html'}

九月的创纪录更新包含106个严重级别漏洞,其中两个正被积极利用,Readiness敦促用户立即为Windows、Office和SQL Server部署补丁。
微软发布了2026年规模最大的一次“补丁星期二”更新,为963个需要用户处理的CVE漏洞推出修复,其中106个被评为严重级别。两个漏洞已经遭到在野利用:分别是影响Windows更新堆栈的CVE-2026-81963,以及位于高级本地过程调用(Advanced Local Procedure Call)中的CVE-2026-85880。值得注意的是,本月更新中的所有漏洞在补丁发布前均未被公开披露。
Readiness给出的部署建议是按“立即修补”(Patch Now)节奏执行,覆盖Windows、Office、SQL Server以及开发工具,而Exchange可以按常规补丁节奏处理。Readiness团队还发布了一张信息图,按产品家族汇总部署风险,让管理员能够逐产品查看本月风险敞口集中在哪些地方。
有三个客户端问题从8月底一路延续而来。Microsoft Teams和新版Outlook无法在ARM设备上启动的问题——涉及Surface Pro 11和Surface Laptop 7——已由KB5124008修复。该缺陷源于8月的KB5121003,最容易出现在尚未拉取Microsoft Store更新的全新装机的机器上。同一更新还解决了另外两个回归问题:桌面背景变回纯黑色,以及非英文系统上的鼠标光标自定义设置被重置,两者都可追溯到8月27日的预览更新KB5120998。
目前仍有一个缺陷悬而未决:一个Microsoft Defender防病毒的通知问题,于8月28日得到确认——设备会报告Defender已被关闭,尽管它实际上运行正常。微软在本月更新中并未修复这一问题。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅