服务公告

全部公告 > 安全公告 > 微软2026年9月份月度安全漏洞预警

微软2026年9月份月度安全漏洞预警

2026-09-09

一、概要

近日,华为云关注到微软发布2026年9月份安全补丁更新,共披露了964个漏洞,其中104个漏洞标记为严重漏洞。攻击者利用漏洞可实现特权提升、信息泄露、远程执行代码等。受影响的应用包括:Microsoft Windows、Microsoft Office、Microsoft SQL Server、.NET等组件。

微软官方说明:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep

本次用户需关注如下存在细节已公开/已出现在野攻击利用的漏洞:

Windows Update Stack 特权提升漏洞(CVE-2026-81963):0day漏洞,在Windows Update Stack 中,文件访问前进行的链接解析不当(即“链接跟随”问题)允许已获得授权的攻击者在本地提升权限。目前漏洞已发现在野攻击利用,风险高。

Windows 高级本地过程调用 (ALPC) 特权提升漏洞(CVE-2026-85880):0day漏洞,Windows ALPC 中存在基于堆的缓冲区溢出允许已获得授权的攻击者在本地提升权限。目前漏洞已发现在野攻击利用,风险高。

本月官方标记为更有可能被利用的漏洞有57个(如:CVE-2026-69525、CVE-2026-69730、CVE-2026-69854等),详情请查看官方公告,华为云提醒用户及时安全自检并做好安全加固以降低被攻击的风险。

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急)

三、影响范围

Microsoft Windows、Microsoft Office、Microsoft SQL Server、.NET等产品。 

四、重要漏洞说明详情

CVE编号

漏洞名称

严重程度

漏洞描述

CVE-2026-78510

Microsoft Word 远程执行代码漏洞

严重

Microsoft Office Word 中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。

CVE-2026-78509

Microsoft Office Outlook 远程代码执行漏洞

严重

Microsoft Office Outlook 中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。

CVE-2026-78445

NFS ONCRPC XDR Driver 的 Windows 服务远程代码执行漏洞

严重

Windows Services for NFS ONCRPC XDR 驱动程序中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-77493

Windows 图形组件远程执行代码漏洞

严重

Microsoft 图形组件中存在双重释放缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-73010

Microsoft 故障转移群集远程代码执行漏洞

严重

Windows 故障转移群集(Windows Failover Cluster)中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-73009

Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞

严重

Windows 安全套接字隧道协议(SSTP)中存在释放后使用(Use-After-Free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-72983

Internet 连接共享 (ICS) 远程执行代码漏洞

严重

Windows Internet 连接共享(ICS)中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-72982

Windows Netlogon 服务远程代码执行漏洞

严重

Windows Netlogon 中存在基于栈的缓冲区溢出允许未经授权的攻击者通过网络执行代码。

CVE-2026-72979

Windows DHCP Server 远程代码执行漏洞

严重

Windows DHCP Server 中存在释放后使用(use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-70296

Windows 映像组件远程代码执行漏洞

严重

Windows 映像组件(Windows Imaging Component)中存在越界写入,允许未经授权的攻击者通过网络执行代码。

CVE-2026-69854

Spring Cloud Azure 特权提升 漏洞

严重

Spring Cloud Azure 中存在身份验证不当,允许未经授权的攻击者通过网络提升权限。

CVE-2026-69845

Windows DHCP 服务器远程执行代码漏洞

严重

Windows DHCP 服务器中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。

CVE-2026-69829

Windows Shell 远程执行代码漏洞

严重

Windows Shell 中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。

CVE-2026-69769

Windows HTTP 打印提供程序远程代码执行漏洞

严重

Windows HTTP 打印提供程序中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。

CVE-2026-69730

Windows DNS Server 远程代码执行漏洞

严重

Windows DNS 中存在释放后使用(Use-After-Free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-69595

NFS ONCRPC XDR Driver 的 Windows 服务远程代码执行漏洞

严重

Windows Services for NFS ONCRPC XDR 驱动程序中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-69590

Windows 路由与远程访问服务(RRAS) 远程代码执行漏洞

严重

未经过身份验证的攻击者可能会通过网络向受影响的服务发送特制的请求触发漏洞,成功利用此漏洞后,攻击者可在目标系统上执行代码。

CVE-2026-69579

Windows Message Queuing 远程代码执行漏洞

严重

Windows 消息队列(Message Queuing)中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。

CVE-2026-66302

Skype for Business 远程执行代码漏洞

严重

Skype for Business 中对文件名或路径的外部控制允许未经授权的攻击者通过网络执行代码。

CVE-2026-65669

Microsoft SQL Server 特权提升漏洞

严重

在SQL Server 中,下游组件使用的输出未对特殊元素进行适当的转义或过滤(即“注入”漏洞),这使得未经授权的攻击者能够通过网络提升权限。

(注:以上为部分严重漏洞,其他漏洞及详情请参见微软官方说明) 

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://msrc.microsoft.com/update-guide

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。