打开网易新闻 查看精彩图片

本次更新累计修复974个微软产品安全漏洞

概述

微软于2026年9月8日发布2026年度9月份安全更新。本次更新累计修复974个微软产品安全漏洞,涵盖115个严重漏洞和859个重要漏洞。从漏洞影响类型分布来看,主要涉及权限提升漏洞438个、远程代码执行漏洞257个、信息泄露漏洞172个和拒绝服务漏洞56个,此外还包括多个其它类型漏洞。 影响Windows 10 、Windows 11、Windows Server 、Microsoft SQL Server、Microsoft Office、Microsoft SharePoint、Microsoft Azure等多个产品系列。

本次补丁修复了2个零日漏洞CVE-2026-81963和CVE-2026-85880以及多个严重及重要漏洞。其中7个严重漏洞CVE-2026-69676、CVE-2026-69730、CVE-2026-69852、CVE-2026-69854、CVE-2026-69857、CVE-2026-70585、CVE-2026-72957和一个重要漏洞CVE-2026-69623非常容易被攻击者利用,建议重点关注。

零日漏洞详情

1.CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability 权限提升漏洞

打开网易新闻 查看精彩图片

详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963

2.CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability 权限提升漏洞

打开网易新闻 查看精彩图片

详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880

核心漏洞详情

1.CVE-2026-69676 Windows Kerberos Remote Code Execution Vulnerability 远程代码执行漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69676

2.CVE-2026-69730 Windows DNS Server Remote Code Execution Vulnerability 远程代码执行漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69730

3.CVE-2026-69852 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability 远程代码执行漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69852

4.CVE-2026-69854 Spring Cloud Azure Elevation of Privilege Vulnerability 权限提升漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69854

5.CVE-2026-69857 Azure Cosmos DB Spoofing Vulnerability 欺骗漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69857

6.CVE-2026-70585 Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability 远程代码执行漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70585

7.CVE-2026-72957 Windows Deployment Services Remote Code Execution Vulnerability 远程代码执行漏洞

打开网易新闻 查看精彩图片

详情链接: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-72957

8.CVE-2026-69623 Windows HTTP Print Provider Remote Code Execution Vulnerability 远程代码执行漏洞

打开网易新闻 查看精彩图片

详情链接: htt ps://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69623

防护措施

1.补丁更新

  • Windows自动更新

Windows系统在默认开启Microsoft Update状态下,可自动检测到可用更新并下载安装。

  • 手动更新

如不能自动更新,可手动下载安装2026年9月份补丁,链接如下:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep

2.山石终端产品解决方案

山石智铠统一终端安全管理系统支持Windows 终端集中式补丁管理,可批量完成终端漏洞扫描与补丁安装升级操作,助力终端快速完成安全更新,降低漏洞攻击风险。

https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep

https://msrc.microsoft.com/update-guide/vulnerability

山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批网络安全企业的身份,于2019年9月登陆科创板(股票简称:山石网科,股票代码:688030)。

现阶段,山石网科掌握30项自主研发核心技术,申请540多项国内外专利。山石网科于2019年起,积极布局信创领域,致力于推动国内信息技术创新,并于2021年正式启动安全芯片战略。2023年进行自研ASIC安全芯片的技术研发,旨在通过自主创新,为用户提供更高效、更安全的网络安全保障。目前,山石网科已形成了具备“全息、量化、智能、协同”四大技术特点的涉及基础设施安全、云安全、数据安全、应用安全、安全运营、工业互联网安全、信息技术应用创新、AI安全、安全服务、安全教育等10大类产品及服务,50余个行业和场景的完整解决方案。