微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。另外有两个严重漏洞值得关注:

CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过的数据包就能执行远程代码。微软自己标注了很可能被利用。
CVE-2026-69829是Windows Shell 的远程代码执行,CVSS 9.8——攻击复杂度低、不需要权限、不需要用户交互。

—— oschina.netkrebsonsecurity
 
 
Back to Top