摘要由 AI 生成
2026 年 9 月,微软发布 974 个安全补丁,创下历史新高,其中包含两个已被利用的零日漏洞。美国网络安全与基础设施安全局(CISA)已将这两个漏洞列入已知利用漏洞目录并设定联邦机构修复期限。其中一个漏洞(CVE-2026-85880)位于 Windows ALPC 组件中,允许无需用户交互即可提权至 SYSTEM 级别;另一个漏洞(CVE-2026-81963)影响 Windows Update Stack,同样可获取系统级访问权限。此外,Exchange Server 的 CVE-2026-55007 漏洞允许攻击者通过恶意 Visio 附件远程执行代码。同月,Adobe 发布 172 个 CVE 公告,涵盖已作为零日漏洞被滥用的 Magento 和 Adobe Commerce 系统相关安全更新。
关键实体KEY ENTITIES
AdobeMicrosoftSansecTenableUS Cybersecurity and Infrastructure Security Agency
报道态势 · 每日报道量LANGUAGE SPLIT
实体关系
信号强度SIGNALS
关键词热度
- Microsoft1
- Adobe1
- Sansec1
- Tenable1
- US Cybersecurity and Infrastructure Security Agency1
全部报道(1)SOURCES
↗
微软本月发布 974 个安全补丁,创历史新高,其中包含两个已被利用的零日漏洞。Adobe 同日发布 172 个 CVE 公告,涵盖已作为零日漏洞被滥用的 Magento 和 Adobe Commerce 系统。美国网络安全与基础设施安全局已将微软的两个漏洞及 Adobe 漏洞列入已知利用漏洞目录,并设定了联邦机构修复期限。其中,CVE-2026-85880 是 Windows ALPC 中的提权漏洞,无需用户交互即可导致 SYSTEM 权限提升;另一漏洞 CVE-2026-81963 影响 Windows Update Stack,同样允许获取系统级访问权限。此外,Exchange Server 的 CVE-2026-55007 漏洞允许攻击者通过恶意 Visio 附件远程执行代码,Zero Day Init…