资讯

AI功不可没 微软单月狂修974个漏洞创纪录!用户反怕翻车不敢装

驱动之家·2026/9/11 08:03:00🔗 原文

📋总体概括

微软9月例行安全更新单月修复974个漏洞,创历史最高纪录,其中Windows占723个、Office占222个。本次包含两个已被黑客实际利用的本地提权零日漏洞(ALPC机制和Windows更新栈),另有20个可蠕虫化传播、无需身份验证的远程代码执行漏洞。微软修复效率大幅提升被认为主要得益于AI辅助漏洞挖掘,但海量更新也让用户担心引入新问题而选择观望。

关键信息

  • 微软9月单月修复974个漏洞创历史纪录,Windows 723个、Office 222个、SQL Server 62个
  • 两个已被实际利用的零日漏洞均为本地提权:CVE-2026-85880可从AppContainer沙盒逃逸至System权限
  • CVE-2026-81963存在于Windows更新栈,是过去5年该组件修复的7个缺陷中首个零日
  • 20个漏洞具备蠕虫化传播特性,无需身份验证和用户交互即可远程执行代码
  • 修复提速归功于AI辅助漏洞挖掘,但用户担心更新翻车宁愿观望

🔥犀利点评

974个漏洞一口气修复,AI挖洞确实功不可没,但这更像是照出微软代码债务的照妖镜——近千个窟窿能被批量挖出,说明存量问题深不见底。更讽刺的是,零日已被实际利用、蠕虫化漏洞摆在那,用户却因怕更新翻车而观望,安全补丁变成了信任危机:修得越多越快,用户越不敢装,这才是微软真正该修的漏洞。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文