文章总结: 微软紧急推送Windows119月安全更新KB5124008,修复近千个漏洞,其中包含两个已被实际利用的0-day权限提升漏洞(CVE-2026-85880和CVE-2026-81963),均已列入CISAKEV目录。建议普通用户尽快通过WindowsUpdate安装,企业环境需先在测试设备验证兼容性。 综合评分: 85 文章分类: 漏洞预警,解决方案,安全意识
微软紧急推送KB5124008!2个0-day已遭攻击,建议尽快更新
原创
驱宝 驱宝
驱动人生
2026年9月9日 19:00 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
最近如果你打开电脑发现“Windows更新”里又多了一条大更新,先别急着点“暂停更新”。北京时间9月9日,微软推送了Windows 11 2026年9月Patch Tuesday安全更新,其中KB5124008面向Windows 11 24H2和25H2,安装后分别升级到Build 26100.9445和26200.9445。
这次更新尤其值得关注,因为微软此次不仅修复了大量安全漏洞,还有2个已经被攻击者实际利用的0-day漏洞。也就是说,这次不是“多一个新功能、装不装都行”的普通更新,而是一次安全优先级比较高的补丁。
更关键的是,微软目前显示KB5124008没有已知问题。所以对于大多数普通用户来说,这次更值得考虑的是“怎么安全更新”,而不是第一时间想着“要不要卸载”。
一、KB5124008到底更新了什么?
先看最关键的信息:
| | | | | | — | — | — | — | | Windows版本 | 更新编号 | 更新后Build | 类型 | | Windows 11 24H2 | KB5124008 | 26100.9445 | 安全更新 | | Windows 11 25H2 | KB5124008 | 26200.9445 | 安全更新 | | Windows 11 23H2 | KB5122880 | 22631.7582 | 安全更新 |
微软更新目录已经列出了KB5124008对应的24H2和25H2版本及x64、ARM64安装包。
如果你的电脑目前是24H2或者25H2,查看方法也很简单:
按下Win + R → 输入 winver → 回车
看到版本号后,再判断自己是否应该升级。
二、最值得关注的,是这2个已经被利用的0-day
这次Patch Tuesday真正应该让普通用户重视的,并不是功能变化,而是两个已经进入实际攻击阶段的漏洞。
- CVE-2026-85880:Windows ALPC权限提升漏洞
这个漏洞存在于Windows Advanced Local Procedure Call(ALPC)相关组件中,本质上属于权限提升漏洞。
攻击者如果先在系统中获得较低权限,再利用该漏洞提升权限,就可能进一步获得更高等级的系统控制能力。该漏洞已经被加入CISA Known Exploited Vulnerabilities(KEV)目录。
简单理解就是:黑客原本只有“一把钥匙”,利用漏洞后可能拿到“万能钥匙”。
- CVE-2026-81963:Windows Update组件权限提升漏洞
第二个漏洞涉及Windows Update Stack(Windows更新堆栈),同样属于权限提升漏洞,而且也已经被实际利用。
目前CISA相关数据同样显示,该漏洞已进入KEV目录,并要求联邦机构在9月22日前完成修复。
这也是为什么这次KB5124008不太建议长期拖着不更新。
毕竟,一个是Windows内部进程通信组件,一个是Windows Update本身,两者都属于Windows比较核心的组成部分。
三、微软这次到底修了多少漏洞?
这里有一个值得注意的数字。
微软9月安全更新涉及的漏洞数量接近1000个。JustGeek根据微软信息统计为974个漏洞,其中723个涉及Windows;不同安全机构由于统计口径不同,数字略有差异,例如BleepingComputer统计当日Patch Tuesday本身修复了966个漏洞。
所以与其纠结“到底是966还是974”,普通用户其实只需要记住一句:这是微软今年非常大的一次安全修复。而其中两个漏洞已经确认遭到利用,这才是最需要关注的部分。
四、除了安全漏洞,KB5124008还修了哪些烦人的问题?
这次更新并不是单纯“打补丁”,微软还处理了一些最近不少用户可能已经遇到的问题:
1.桌面突然变黑
此前部分安装了8月27日预览更新KB5120998的电脑,可能出现桌面背景无法正常加载、最终变成黑色纯色背景的问题。现在这个问题已经通过KB5124008解决。所以如果你最近电脑桌面突然“黑了”,这次更新反而可能是解决方案。
2.鼠标自定义设置被重置
部分非英语Windows设备此前可能出现鼠标指针样式、颜色等自定义设置恢复默认的问题。微软已经确认并在KB5124008中修复。对于中文Windows用户来说,这一项也比较有感。
3.ARM电脑上的Outlook、Teams异常
部分ARM64设备此前可能出现新版Outlook和Microsoft Teams无法启动或意外关闭的问题,这次更新也已经解决。
4.此外,远程桌面音频重定向等问题也在本次更新中得到处理。
五、Secure Boot又有新动作,普通用户需要担心吗?
不用太紧张,但需要了解。微软正在持续推进Secure Boot证书更新。由于现有Secure Boot证书从2026年6月开始陆续进入过期阶段,微软近几个月一直在通过Windows Update向符合条件的设备推送新证书。
KB5124008进一步扩大了自动更新证书的设备覆盖范围。微软同时明确表示:还没收到新证书的电脑仍然可以正常启动,也不会因此停止接收普通Windows更新。
六、这次更新到底要不要装?
我的建议是,如果你是普通用户:建议安装。
目前2个0-day已经在真实攻击环境中被利用。而且微软目前的KB5124008发布说明里,已知问题栏显示目前没有发现该更新自身的已知问题。
所以相比“担心更新后可能出问题”,现在更值得担心的是:
电脑一直不打补丁,而漏洞已经在外面被利用。
当然,办公电脑、生产设备或者企业环境不要盲目批量更新,最好先在测试设备上验证驱动、业务软件和安全软件兼容性。
七、Windows 11怎么安装KB5124008?
最简单的方式就是Windows Update。操作步骤:
1.按下 Win + I 打开设置,点击 Windows Update,点击“检查更新”。
2.找到KB5124008,点击下载安装。
3.按提示重启电脑。
微软也提供了Microsoft Update Catalog手动下载方式,适合离线安装或者需要批量部署的用户。如果安装后想确认是否成功:
按下Win + R → 输入winver:
24H2应该看到:26100.9445
25H2应该看到:26200.9445
八、常见问题解答
- KB5124008是Windows 11强制更新吗?
它属于Windows 11 24H2/25H2的月度安全质量更新,会通过Windows Update正常推送。微软同时提供Update Catalog手动安装包。
- KB5124008更新后电脑会不会变卡?
微软目前没有将KB5124008列为存在已知性能问题的更新。具体性能表现仍可能受到硬件、驱动和后台软件影响。
- 两个0-day严重吗?
值得重视。两个漏洞都已经被确认存在实际利用情况,并且都是权限提升类型漏洞。
- 我现在是Windows 11 24H2,需要升级到25H2吗?
不需要为了这次补丁强制升级版本。24H2也可以通过KB5124008升级到Build 26100.9445。微软目前列出的24H2和25H2均可获得本次安全更新。
不过需要注意,Windows 11 24H2 Home和Pro版将于2026年10月13日结束更新支持,届时继续停留在24H2可能就需要考虑升级到更新的Windows版本。
如遇到其他电脑问题,也可以通过驱动人生10检测修复一下,或者找到驱动人生的专家客服咨询解决哦!
驱动人生
关注我们
了解更多电脑知识
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:驱动人生 驱宝 驱宝《微软紧急推送KB5124008!2个0-day已遭攻击,建议尽快更新》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论