【安全圈】微软9月补丁日!973个漏洞3个已在野利用

admin 2026-09-14 04:29:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微软9月补丁日修复973个漏洞,其中113个高危,3个已在野利用,含可逃逸沙箱的提权漏洞及2个无需认证的远程代码执行漏洞(CVSS9.8)。影响Windows、Office、Exchange等数百组件。建议所有用户立即安装补丁,对暴露公网的RRAS、NFS等服务优先修补或收敛访问来源,并排查异常提权与沙箱逃逸行为。 综合评分: 85 文章分类: 漏洞预警


【安全圈】微软9月补丁日!973个漏洞3个已在野利用

安全圈

2026年9月13日 17:56 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

微软

一、60秒看完全部要点

  • 🔴 微软9月安全更新一次性修复973个漏洞,其中113个为高危
  • ⚡ 3个漏洞已被在野利用,含一个可逃逸沙箱的提权漏洞
  • 🌐 2个远程代码执行漏洞无需认证,CVSS高达9.8
  • 💻 影响范围极广:Windows、Office、Exchange、Azure、Copilot Studio等
  • 🛡️ 紧急程度高:本地低权限即可提权至SYSTEM,内网横向移动风险大
  • 📌 建议所有Windows用户立即安装本月补丁

二、补丁日总体情况

微软官方发布了2026年9月安全更新。本月更新公布973个漏洞,其中特权提升漏洞438个、远程执行代码漏洞258个、信息泄露漏洞173个、拒绝服务漏洞56个、安全功能绕过漏洞19个、身份假冒漏洞16个、篡改漏洞13个;113个漏洞级别为”高危”(Critical),860个为”严重”(Important)

本次更新涉及组件众多,包括 .NET and Visual Studio、Azure AI Language、Azure Cosmos DB、Copilot Studio、Entra ID、Microsoft Exchange Server、Microsoft Office(Word/PowerPoint/Outlook/SharePoint)、Microsoft SQL Server、Windows Hyper-V、Windows Kerberos、Windows TCP/IP、Windows Schannel、Windows BitLocker、Remote Desktop Services 等数百个组件。

三、五个需特别注意的漏洞

① CVE-2026-81963(高危 · CVSS 7.8 · 已在野利用)

Windows更新堆栈权限提升漏洞。源于更新堆栈在访问文件前对文件链接的解析处理不当,攻击者需具备本地低权限访问能力即可触发。无需用户交互,成功利用后可将权限提升至 SYSTEM。

② CVE-2026-85880(高危 · CVSS 7.8 · 已在野利用)

Windows高级本地过程调用(ALPC)权限提升漏洞。ALPC组件存在堆缓冲区溢出缺陷,攻击者只需在低权限应用容器(AppContainer)中运行代码触发越界写入,即可实现沙箱逃逸并直接提升至 SYSTEM。这是本次更新中最危险的提权漏洞之一。

③ CVE-2026-69590(严重 · CVSS 9.8 · 有可能被利用)

Windows路由和远程访问服务(RRAS)远程代码执行漏洞。处理特制网络数据包时存在堆缓冲区溢出,攻击者无需认证即可通过网络向目标服务发送特制数据包触发,成功后可在目标系统执行任意代码。

④ CVE-2026-69595(严重 · CVSS 9.8 · 有可能被利用)

Windows网络文件系统服务驱动程序远程代码执行漏洞。在处理特制网络数据包时继续使用已释放的内存(UAF)。攻击者无需认证即可通过网络触发,成功后可在目标系统执行任意代码。

⑤ CVE-2026-68820(高危 · CVSS 7.0 · 已发现被利用)

Windows WinSock辅助功能驱动程序权限提升漏洞。程序访问已释放的内存导致执行异常,需本地低权限账户及代码执行能力。成功利用后最高可将权限提升至 SYSTEM。

警告:本月有3个漏洞已被在野利用,其中 CVE-2026-85880 可实现沙箱逃逸,对依赖应用容器隔离的终端防护体系构成实质威胁;另有 2 个无需认证的远程 RCE 漏洞(CVSS 9.8),暴露在网络的域控、文件服务器、VPN 网关风险最高。

四、紧急处置建议

  • 🔧 通过火绒个人版/企业版【漏洞修复】功能一键更新补丁
  • 📥 或前往微软官方更新指南下载补丁:msrc.microsoft.com/update-guide
  • 🌐 对暴露在互联网的 RRAS、NFS、SMB 等服务,优先完成修补或临时收敛访问来源
  • 🔍 结合终端防护日志排查近期是否存在异常提权、沙箱逃逸(AppContainer)行为
  • 🏢 企业环境建议在测试窗口验证后,于本周内完成全量推送,不要拖到下个维护周期

五、安全圈点评

近千个漏洞、上百个高危、三个已在野利用——这是典型的”补丁日焦虑”。但对安全团队而言,真正需要立刻行动的不是973这个数字,而是那5个被点名的漏洞:它们要么已被真实攻击者使用,要么无需认证即可远程打入内网。

特别值得关注的是 CVE-2026-85880 的沙箱逃逸。应用容器隔离本是终端防护与浏览器安全的重要底座,一旦沙箱被突破,攻击者便可轻易从”被限制的低权限进程”跃迁为 SYSTEM。这提醒我们:容器与沙箱不是银弹,补丁才是

安全圈建议:本月补丁不要等例行维护窗口。对公网暴露的远程访问类服务(RRAS、NFS、RDP),应视同 0day 处理,先修补或先断网,再谈其他。补丁窗口期的每一天,都是攻击者的机会窗口。

END

阅读推荐

【安全圈】黑客操纵数百个AI Agent:26秒破11家企业,夜袭440台服务器

【安全圈】黑客把Claude玩疯了:全自动扒光180万安卓App密钥机密

【安全圈】GitLab曝CVSS 10满分漏洞:免密盗源码,数小时遭在野狂扫

【安全圈】思科防火墙FMC曝满分漏洞:免密直取Root遭勒索攻陷

【安全圈】JFrog制品库曝组合漏洞:免密换取Admin凭据篡改依赖

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】微软9月补丁日!973个漏洞3个已在野利用》

评论:0   参与:  0