文章总结: 微软9月补丁日修复973个漏洞,其中113个高危,3个已在野利用,含可逃逸沙箱的提权漏洞及2个无需认证的远程代码执行漏洞(CVSS9.8)。影响Windows、Office、Exchange等数百组件。建议所有用户立即安装补丁,对暴露公网的RRAS、NFS等服务优先修补或收敛访问来源,并排查异常提权与沙箱逃逸行为。 综合评分: 85 文章分类: 漏洞预警
【安全圈】微软9月补丁日!973个漏洞3个已在野利用
安全圈
2026年9月13日 17:56 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
微软
一、60秒看完全部要点
- 🔴 微软9月安全更新一次性修复973个漏洞,其中113个为高危
- ⚡ 3个漏洞已被在野利用,含一个可逃逸沙箱的提权漏洞
- 🌐 2个远程代码执行漏洞无需认证,CVSS高达9.8
- 💻 影响范围极广:Windows、Office、Exchange、Azure、Copilot Studio等
- 🛡️ 紧急程度高:本地低权限即可提权至SYSTEM,内网横向移动风险大
- 📌 建议所有Windows用户立即安装本月补丁
二、补丁日总体情况
微软官方发布了2026年9月安全更新。本月更新公布973个漏洞,其中特权提升漏洞438个、远程执行代码漏洞258个、信息泄露漏洞173个、拒绝服务漏洞56个、安全功能绕过漏洞19个、身份假冒漏洞16个、篡改漏洞13个;113个漏洞级别为”高危”(Critical),860个为”严重”(Important)。
本次更新涉及组件众多,包括 .NET and Visual Studio、Azure AI Language、Azure Cosmos DB、Copilot Studio、Entra ID、Microsoft Exchange Server、Microsoft Office(Word/PowerPoint/Outlook/SharePoint)、Microsoft SQL Server、Windows Hyper-V、Windows Kerberos、Windows TCP/IP、Windows Schannel、Windows BitLocker、Remote Desktop Services 等数百个组件。
三、五个需特别注意的漏洞
① CVE-2026-81963(高危 · CVSS 7.8 · 已在野利用)
Windows更新堆栈权限提升漏洞。源于更新堆栈在访问文件前对文件链接的解析处理不当,攻击者需具备本地低权限访问能力即可触发。无需用户交互,成功利用后可将权限提升至 SYSTEM。
② CVE-2026-85880(高危 · CVSS 7.8 · 已在野利用)
Windows高级本地过程调用(ALPC)权限提升漏洞。ALPC组件存在堆缓冲区溢出缺陷,攻击者只需在低权限应用容器(AppContainer)中运行代码触发越界写入,即可实现沙箱逃逸并直接提升至 SYSTEM。这是本次更新中最危险的提权漏洞之一。
③ CVE-2026-69590(严重 · CVSS 9.8 · 有可能被利用)
Windows路由和远程访问服务(RRAS)远程代码执行漏洞。处理特制网络数据包时存在堆缓冲区溢出,攻击者无需认证即可通过网络向目标服务发送特制数据包触发,成功后可在目标系统执行任意代码。
④ CVE-2026-69595(严重 · CVSS 9.8 · 有可能被利用)
Windows网络文件系统服务驱动程序远程代码执行漏洞。在处理特制网络数据包时继续使用已释放的内存(UAF)。攻击者无需认证即可通过网络触发,成功后可在目标系统执行任意代码。
⑤ CVE-2026-68820(高危 · CVSS 7.0 · 已发现被利用)
Windows WinSock辅助功能驱动程序权限提升漏洞。程序访问已释放的内存导致执行异常,需本地低权限账户及代码执行能力。成功利用后最高可将权限提升至 SYSTEM。
警告:本月有3个漏洞已被在野利用,其中 CVE-2026-85880 可实现沙箱逃逸,对依赖应用容器隔离的终端防护体系构成实质威胁;另有 2 个无需认证的远程 RCE 漏洞(CVSS 9.8),暴露在网络的域控、文件服务器、VPN 网关风险最高。
四、紧急处置建议
- 🔧 通过火绒个人版/企业版【漏洞修复】功能一键更新补丁
- 📥 或前往微软官方更新指南下载补丁:msrc.microsoft.com/update-guide
- 🌐 对暴露在互联网的 RRAS、NFS、SMB 等服务,优先完成修补或临时收敛访问来源
- 🔍 结合终端防护日志排查近期是否存在异常提权、沙箱逃逸(AppContainer)行为
- 🏢 企业环境建议在测试窗口验证后,于本周内完成全量推送,不要拖到下个维护周期
五、安全圈点评
近千个漏洞、上百个高危、三个已在野利用——这是典型的”补丁日焦虑”。但对安全团队而言,真正需要立刻行动的不是973这个数字,而是那5个被点名的漏洞:它们要么已被真实攻击者使用,要么无需认证即可远程打入内网。
特别值得关注的是 CVE-2026-85880 的沙箱逃逸。应用容器隔离本是终端防护与浏览器安全的重要底座,一旦沙箱被突破,攻击者便可轻易从”被限制的低权限进程”跃迁为 SYSTEM。这提醒我们:容器与沙箱不是银弹,补丁才是。
安全圈建议:本月补丁不要等例行维护窗口。对公网暴露的远程访问类服务(RRAS、NFS、RDP),应视同 0day 处理,先修补或先断网,再谈其他。补丁窗口期的每一天,都是攻击者的机会窗口。
END
阅读推荐
【安全圈】黑客操纵数百个AI Agent:26秒破11家企业,夜袭440台服务器
【安全圈】黑客把Claude玩疯了:全自动扒光180万安卓App密钥机密
【安全圈】GitLab曝CVSS 10满分漏洞:免密盗源码,数小时遭在野狂扫
【安全圈】思科防火墙FMC曝满分漏洞:免密直取Root遭勒索攻陷
【安全圈】JFrog制品库曝组合漏洞:免密换取Admin凭据篡改依赖
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】微软9月补丁日!973个漏洞3个已在野利用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论