智迹闻AuraTracer
EN

EVENT DOSSIER

微软创纪录发布 974 个安全补丁含两个已利用零日漏洞

2026-09-09 08:25 网络安全 🔥 44.2 事件热度
1家信源
1天持续发酵
44.2事件热度
5个提及
摘要由 AI 生成

2026 年 9 月,微软发布 974 个安全补丁,创下历史新高,其中包含两个已被利用的零日漏洞。美国网络安全与基础设施安全局(CISA)已将这两个漏洞列入已知利用漏洞目录并设定联邦机构修复期限。其中一个漏洞(CVE-2026-85880)位于 Windows ALPC 组件中,允许无需用户交互即可提权至 SYSTEM 级别;另一个漏洞(CVE-2026-81963)影响 Windows Update Stack,同样可获取系统级访问权限。此外,Exchange Server 的 CVE-2026-55007 漏洞允许攻击者通过恶意 Visio 附件远程执行代码。同月,Adobe 发布 172 个 CVE 公告,涵盖已作为零日漏洞被滥用的 Magento 和 Adobe Commerce 系统相关安全更新。

相关事件RELATED EVENTS
关键实体KEY ENTITIES
AdobeMicrosoftSansecTenableUS Cybersecurity and Infrastructure Security Agency

报道态势 · 每日报道量LANGUAGE SPLIT

实体关系
Adobe × Microsoft1Adobe × Sansec1Adobe × Tenable1Adobe × US Cybersecurit…1Microsoft × Sansec1Microsoft × Tenable1

信号强度SIGNALS

关键词热度
  • Microsoft1
  • Adobe1
  • Sansec1
  • Tenable1
  • US Cybersecurity and Infrastructure Security Agency1

全部报道(1)SOURCES

T The Register en 2026-09-09 08:25

Microsoft breaks Patch Tuesday record with 974-CVE deluge

微软本月发布 974 个安全补丁,创历史新高,其中包含两个已被利用的零日漏洞。Adobe 同日发布 172 个 CVE 公告,涵盖已作为零日漏洞被滥用的 Magento 和 Adobe Commerce 系统。美国网络安全与基础设施安全局已将微软的两个漏洞及 Adobe 漏洞列入已知利用漏洞目录,并设定了联邦机构修复期限。其中,CVE-2026-85880 是 Windows ALPC 中的提权漏洞,无需用户交互即可导致 SYSTEM 权限提升;另一漏洞 CVE-2026-81963 影响 Windows Update Stack,同样允许获取系统级访问权限。此外,Exchange Server 的 CVE-2026-55007 漏洞允许攻击者通过恶意 Visio 附件远程执行代码,Zero Day Init…