微软发布最新的 2026 年 9 月补丁 ,修复了 950 多个漏洞。
截至目前,微软今年已修复约 2750 个漏洞,是 2020 年度纪录(约 1250 个)的两倍多。
虽然许多人将漏洞激增归因于 AI 辅助的安全研究,但各类组织可能难以跟上节奏并充分从这些进展中受益,尤其是在评估、优先级排序和部署补丁方面。
据安全专家 Brian Krebs 表示 ,微软并非近期唯一“发布超大补丁包”的大型软件企业。
Krebs 指出,许多企业都将漏洞修复工作成效提升归功于 AI 工具。
在他的分析中,重点提到了两大风险: 本月修复的两个“零日”漏洞正在被利用: CVE-2026-81963 和 CVE-2026-85880 ,攻击者均可借助这两个漏洞在 Windows 系统上实现权限提升。
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜