微软9月补丁星期二值得关注的漏洞

admin 2026-09-14 04:53:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微软9月补丁星期二修复创纪录的966个漏洞,含两个已遭活跃利用的0day提权漏洞。重点漏洞涉及ExchangeServer远程代码执行、Authenticator提权、SharePoint及SQLServer等,另修复20个可蠕虫漏洞。建议优先测试并部署关键补丁,尤其关注RDP、DNS及邮件服务器。 综合评分: 85 文章分类: 漏洞预警,安全大事件,漏洞分析


微软9月补丁星期二值得关注的漏洞

综合编译 综合编译

代码卫士

2026年9月9日 13:34 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软在9月补丁星期二中共修复了创纪录的966个漏洞,其中两个是已遭活跃利用的 0day 漏洞。在本次修复周期中,共有105个漏洞被评级为“严重,其中81个是远程代码执行漏洞,20个是提权漏洞,2个是信息泄露漏洞以及1个是完全特性绕过漏洞。

在本次修复的所有漏洞中,包括:

  • 438个提权漏洞
  • 19个安全特性绕过漏洞
  • 258个安全特性绕过漏洞
  • 173个信息泄露漏洞
  • 56个拒绝服务漏洞
  • 16个欺骗漏洞

除此以外,微软还在本月修复了其它204个漏洞。本次补丁星期二的漏洞修复数量是微软史上规模最大的安全更新,更甚于其它近期的大规模修复。

已遭利用的2个0day

CVE-2026-81963是位于 Windows Update Stack 中的提权漏洞,可导致攻击者获取系统权限。微软提醒称,“Windows Update Stack 中文件访问之前的不当链接解析可导致授权攻击者实现本地提权。目前尚不存在关于该漏洞如何利用的详情。

CVE-2026-85880是位于 Windows Advanced Local Procedure Call(高级本地过程调用,ALPC)中的提权漏洞,可导致授权攻击者实现本地提权。微软并未详细说明该漏洞遭利用的情况。

其它值得关注的漏洞

CVE-2026-55007 是位于 Microsoft Exchange Server 中的远程代码执行漏洞。趋势科技ZDI 团队分析提到,虽然本月有多个Exchange补丁,且CVSS评分等级各不相同,但本漏洞是最重要的。远程未认证攻击者只需发送一封带有恶意Visio附件的邮件,即可在受影响的Exchange服务器上执行代码。代码执行发生在服务器处理邮件时——甚至不需要预览窗格。微软表示该漏洞利用可能不可靠,但攻击者只需成功一次即可。用户应安排好停机时间,尽快更新Exchange服务器。

CVE-2026-80097 是Microsoft Authenticator 提权漏洞。该漏洞属于最糟糕的提权类型漏洞,因为它利用了认证系统本身的缺陷。攻击者需要在Android设备上安装一个恶意应用,然后诱骗用户完成认证流程。一旦成功,攻击者即可获取认证令牌,并以受影响用户的身份访问资源。如果所在企业有大量Android用户,最好不要忽视这个漏洞。

CVE-2026-69465 是Microsoft Office SharePoint 远程代码执行漏洞。本次发布中共有17个不同的SharePoint漏洞,其中四个可导致代码执行。单独来看,本漏洞似乎不是最严重的,但SharePoint近来一直是热门攻击目标,而且这类漏洞正被实际利用。经过认证的用户可以提交一个页面,绕过控制安全检查,导致受影响的服务器从攻击者控制的文件系统中加载代码。如果用户有可从互联网访问的SharePoint服务器,请尽快测试并部署这些更新。

CVE-2026-65669 是Microsoft SQL Server 提权漏洞。说到AI辅助代码审计,九月的发布中有超过60个针对SQL Server的补丁。该漏洞甚至涉及AI组件,因为攻击者需要诱骗用户在SQL Server Management Studio中向SQL Copilot提交精心构造的指令。因此存在用户交互环节,但一旦成功,攻击者可以以该用户的权限级别访问数据库。本月修复SQL Server并非易事,需花时间认真测试,并切实保护好那些可能连接到互联网的SQL Server。

CVE-2026-69525 是位于远程桌面服务 (Remote Desktop Services) 中的远程代码执行漏洞。该CVSS 评分为9.8的漏洞允许远程未认证攻击者通过释放后使用漏洞在受影响系统上执行任意代码。微软指出攻击者需要是“网络内攻击者”,但CVSS评分仍然标注为网络。由于许多企业依赖RDP,建议认真对待该漏洞,并尽快测试和部署补丁。

可蠕虫漏洞

本次修复了20个不同的可归类为蠕虫的漏洞。在这些漏洞上下文中,远程未认证攻击者无需用户交互即可在受影响系统上实施任意代码执行。虽然一些漏洞可能比其它漏洞更可遭利用,但本次修复20个的规模仍值得关注。这些漏洞如下:

  • CVE-2026-69510 – Windows DHCP 服务器远程代码执行漏洞
  • CVE-2026-69524 – Windows Active Directory 域服务远程代码执行漏洞
  • CVE-2026-69530 – Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞
  • CVE-2026-69579 – Windows 消息队列远程代码执行漏洞
  • CVE-2026-69590 – Windows 路由和远程访问服务 (RRAS) 远程代码执行漏洞
  • CVE-2026-69595 – Windows NFS 服务 ONCRPC XDR 驱动程序远程代码执行漏洞
  • CVE-2026-69730 – Windows DNS 服务器远程代码执行漏洞(SigRed 的精神继承者)
  • CVE-2026-69858 – Windows DNS 服务器远程代码执行漏洞
  • CVE-2026-72936 – Windows SMB 客户端远程代码执行漏洞
  • CVE-2026-72979 – Windows DHCP 服务器远程代码执行漏洞
  • CVE-2026-72981 – IP 帮助程序远程代码执行漏洞
  • CVE-2026-72982 – Windows Netlogon 远程代码执行漏洞
  • CVE-2026-72983 – Internet 连接共享 (ICS) 远程代码执行漏洞
  • CVE-2026-72987 – Windows DNS 远程代码执行漏洞
  • CVE-2026-73009 – Windows 安全套接字隧道协议(SSTP)远程代码执行漏洞
  • CVE-2026-73010 – Microsoft 故障转移群集远程代码执行漏洞
  • CVE-2026-78444 – Microsoft 故障转移群集远程代码执行漏洞
  • CVE-2026-78449 – Windows 可靠多播传输驱动程序(RMCAST)远程代码执行漏洞
  • CVE-2026-78450 – Windows 可靠多播传输驱动程序(RMCAST)远程代码执行漏洞
  • CVE-2026-83997 – Windows 消息队列远程代码执行漏洞

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

微软八月补丁星期二值得关注的漏洞

微软7月补丁星期二修复史上数量最多的漏洞

微软六月补丁星期二值得关注的漏洞

微软2026年5月补丁星期二值得关注的漏洞

微软4月补丁星期二值得关注的漏洞

原文链接

https://www.zerodayinitiative.com/blog/2026/9/8/the-september-2026-security-update-review

https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 综合编译 综合编译《微软9月补丁星期二值得关注的漏洞》

评论:0   参与:  0