新訊遊戲|軟體

Microsoft 九月修補了 999 個漏洞,Windows 就佔 723 個

Microsoft 在 9 月的例行安全更新一次修補了 999 個漏洞,規模相當驚人,其中 Windows 就佔了 723 個。Office 與 Office 2016 約有 111 個漏洞獲得修補,SQL Server 則有 62 個,其他第三方專案也有另外 25 個修正。

windows_11_iso.jpg


Windows 這次的更新中,有兩個高嚴重性的漏洞特別值得注意,分別是 CVE-2026-81963 與 CVE-2026-85880。Microsoft 已確認這兩個漏洞遭到積極利用,攻擊者可以利用漏洞提升本機權限,進一步執行程式與程式碼,目前已經透過這次安全更新完成修補。

除了大量漏洞修正之外,Microsoft 也正在準備進一步擴大 Windows 11 的記憶體完整性防護,預計從 10 月開始陸續推送。這項功能建立在 Virtualization-based Security(VBS)之上,利用處理器的硬體虛擬化能力建立隔離環境,將部分核心層級的安全功能與 Windows 本身隔離,降低核心遭到攻擊後進一步控制系統的風險。

這種設計的概念,是即使假設 Windows 核心已經遭到入侵,系統仍然保留一層額外的隔離防線。Microsoft 同時也利用 VBS 架構強化安全更新能力,讓部分安全修補可以在系統持續運作的情況下完成,對於伺服器或其他不能隨時停機的環境尤其重要。

9 月的週二補丁日規模遠超往常的月度數據。根據零時差漏洞倡議組織(Zero Day Initiative)預測,2026 年微軟將修復約 2,760 個安全漏洞。這一數字顯著超過了 2020 年約 1,250 個已修復漏洞的年度紀錄。





來源