预警背景:
近日监测到微软发布2026年9月安全更新,修复Windows、 Microsoft Office、 Azure、 Visual Studio Code、 Microsoft SQL Server等广泛使用产品中的974个安全问题。其中严重程度为关键(Critical)的漏洞114个,重要(Important)漏洞860个。本次更新包含多个高危漏洞,应尽快更新补丁进行防护。
预警描述:
Windows、 Microsoft Office、 Azure、 Visual Studio Code、 Microsoft SQL Server等产品广泛用于企业终端、服务器、云服务、开发环境和数据库业务。本次安全更新涉及的漏洞成因包括不当链接解析、基于堆的缓冲区溢出、释放后重用、不可信指针解引用、越界读取、整数溢出或绕过、内存破坏等。攻击者可利用本地权限提升漏洞获取SYSTEM权限,利用远程代码执行漏洞在目标系统执行任意代码,利用信息泄露漏洞读取敏感系统或内核信息。其中,部分重要漏洞描述如下:
1、Windows Update Stack权限提升漏洞(CVE-2026-81963)
Windows Update Stack组件存在不当链接解析(Link Following)漏洞,经过身份验证的本地攻击者可利用该漏洞执行文件访问时的链接跟随操作,从而获取系统SYSTEM权限。
2、Windows高级本地过程调用(ALPC)权限提升漏洞(CVE-2026-85880)
Windows高级本地过程调用(ALPC)组件存在基于堆的缓冲区溢出漏洞,经过身份验证的本地攻击者可通过发送精心构造的ALPC请求或运行特殊应用程序提升系统权限。
3、Microsoft DHCP客户端权限提升漏洞(CVE-2026-69777)
Microsoft DHCP客户端组件存在权限提升漏洞,经过身份验证的本地攻击者可运行精心构造的应用程序提升系统权限。
4、Microsoft安装服务权限提升漏洞(CVE-2026-69605)
Microsoft安装服务组件存在权限提升漏洞,经过身份验证的本地攻击者可运行特制程序实现本地权限提升。
5、Win32k信息泄露漏洞(CVE-2026-69832)
Win32k组件存在信息泄露漏洞,经过身份验证的本地攻击者可运行精心构造的应用程序导致敏感系统信息泄露。
6、Windows Cloud Files Mini Filter Driver权限提升漏洞(CVE-2026-80093)
Windows Cloud Files Mini Filter Driver组件存在释放后重用漏洞,经过身份验证的本地攻击者可利用该漏洞执行特殊操作实现本地权限提升。
7、Windows DNS权限提升漏洞(CVE-2026-69310)
Windows DNS组件存在权限提升漏洞,经过身份验证的本地攻击者可利用该漏洞实现本地权限提升。
8、Windows Kerberos远程代码执行漏洞(CVE-2026-69676)
Windows Kerberos协议组件存在远程代码执行漏洞,攻击者可通过网络发送精心构造的请求实现远程代码执行。
9、Windows Management Instrumentation (WMI)权限提升漏洞(CVE-2026-69451)
Windows Management Instrumentation (WMI)组件存在权限提升漏洞,经过身份验证的本地攻击者可运行特制应用程序实现本地权限提升。
10、Windows TCP/IP权限提升漏洞(CVE-2026-69385)
Windows TCP/IP堆栈组件存在权限提升漏洞,本地攻击者可利用该漏洞实现本地权限提升。
风险提示:
攻击者利用本次安全更新中的漏洞,可造成权限提升、远程代码执行、信息泄露等危害。本地权限提升类漏洞通常要求攻击者已通过身份验证并可本地运行程序,成功利用后可获取SYSTEM权限,进而完全控制受影响主机。远程代码执行类漏洞中,Windows DNS Server相关漏洞无需身份验证,攻击者可通过网络发送恶意数据包实现远程代码执行;Windows Kerberos、 Windows部署服务相关漏洞攻击者可通过网络请求实现远程代码执行;Microsoft SQL Server相关漏洞要求攻击者已通过身份验证,可通过网络请求实现远程代码执行;Microsoft Office、Word、Excel相关漏洞需要用户交互,攻击者诱导用户打开恶意文档后可实现远程代码执行。信息泄露类漏洞要求经过身份验证的本地攻击者运行特制程序,可导致敏感系统信息或内核信息泄露。
影响范围:
以下列出本次更新中部分受影响产品及组件,完整列表请参考微软官方安全公告。
Windows Server 2012
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server 2022
Windows Server 2022 (Server Core installation)
Windows Server 2025
Windows Server 2025 (Server Core installation)
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows 10 Version 22H2 for 32-bit Systems
Windows 10 Version 22H2 for ARM64-based Systems
Windows 10 Version 22H2 for x64-based Systems
Windows 11 Version 24H2 for x64-based Systems
Windows 11 Version 24H2 for ARM64-based Systems
Windows 11 Version 25H2 for x64-based Systems
Windows 11 Version 25H2 for ARM64-based Systems
Windows 11 Version 26H1 for ARM64-based Systems
Windows 11 Version 26H1 for x64-based Systems
Windows 11 Version 26H1 for ARM64-based Systems
Windows 11 Version 26H1 for x64-based Systems
解决方案:
目前,微软已发布相关补丁,建议用户尽快通过 Windows 自动更新 或 手 动 下 载 补 丁 进 行 修 复 。 具 体 补 丁 链 接 如 下 :https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep

