服务公告
微软2026年9月份月度安全漏洞预警
2026-09-09
一、概要
近日,华为云关注到微软发布2026年9月份安全补丁更新,共披露了964个漏洞,其中104个漏洞标记为严重漏洞。攻击者利用漏洞可实现特权提升、信息泄露、远程执行代码等。受影响的应用包括:Microsoft Windows、Microsoft Office、Microsoft SQL Server、.NET等组件。
微软官方说明:
https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
本次用户需关注如下存在细节已公开/已出现在野攻击利用的漏洞:
Windows Update Stack 特权提升漏洞(CVE-2026-81963):0day漏洞,在Windows Update Stack 中,文件访问前进行的链接解析不当(即“链接跟随”问题)允许已获得授权的攻击者在本地提升权限。目前漏洞已发现在野攻击利用,风险高。
Windows 高级本地过程调用 (ALPC) 特权提升漏洞(CVE-2026-85880):0day漏洞,Windows ALPC 中存在基于堆的缓冲区溢出允许已获得授权的攻击者在本地提升权限。目前漏洞已发现在野攻击利用,风险高。
本月官方标记为更有可能被利用的漏洞有57个(如:CVE-2026-69525、CVE-2026-69730、CVE-2026-69854等),详情请查看官方公告,华为云提醒用户及时安全自检并做好安全加固以降低被攻击的风险。
二、漏洞级别
漏洞级别:【严重】
(说明:漏洞级别共四级:一般、重要、严重、紧急)
三、影响范围
Microsoft Windows、Microsoft Office、Microsoft SQL Server、.NET等产品。
四、重要漏洞说明详情
| CVE编号 | 漏洞名称 | 严重程度 | 漏洞描述 |
| CVE-2026-78510 | Microsoft Word 远程执行代码漏洞 | 严重 | Microsoft Office Word 中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-78509 | Microsoft Office Outlook 远程代码执行漏洞 | 严重 | Microsoft Office Outlook 中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-78445 | NFS ONCRPC XDR Driver 的 Windows 服务远程代码执行漏洞 | 严重 | Windows Services for NFS ONCRPC XDR 驱动程序中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-77493 | Windows 图形组件远程执行代码漏洞 | 严重 | Microsoft 图形组件中存在双重释放缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-73010 | Microsoft 故障转移群集远程代码执行漏洞 | 严重 | Windows 故障转移群集(Windows Failover Cluster)中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-73009 | Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞 | 严重 | Windows 安全套接字隧道协议(SSTP)中存在释放后使用(Use-After-Free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-72983 | Internet 连接共享 (ICS) 远程执行代码漏洞 | 严重 | Windows Internet 连接共享(ICS)中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-72982 | Windows Netlogon 服务远程代码执行漏洞 | 严重 | Windows Netlogon 中存在基于栈的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-72979 | Windows DHCP Server 远程代码执行漏洞 | 严重 | Windows DHCP Server 中存在释放后使用(use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-70296 | Windows 映像组件远程代码执行漏洞 | 严重 | Windows 映像组件(Windows Imaging Component)中存在越界写入,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-69854 | Spring Cloud Azure 特权提升 漏洞 | 严重 | Spring Cloud Azure 中存在身份验证不当,允许未经授权的攻击者通过网络提升权限。 |
| CVE-2026-69845 | Windows DHCP 服务器远程执行代码漏洞 | 严重 | Windows DHCP 服务器中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-69829 | Windows Shell 远程执行代码漏洞 | 严重 | Windows Shell 中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-69769 | Windows HTTP 打印提供程序远程代码执行漏洞 | 严重 | Windows HTTP 打印提供程序中存在基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-69730 | Windows DNS Server 远程代码执行漏洞 | 严重 | Windows DNS 中存在释放后使用(Use-After-Free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-69595 | NFS ONCRPC XDR Driver 的 Windows 服务远程代码执行漏洞 | 严重 | Windows Services for NFS ONCRPC XDR 驱动程序中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-69590 | Windows 路由与远程访问服务(RRAS) 远程代码执行漏洞 | 严重 | 未经过身份验证的攻击者可能会通过网络向受影响的服务发送特制的请求触发漏洞,成功利用此漏洞后,攻击者可在目标系统上执行代码。 |
| CVE-2026-69579 | Windows Message Queuing 远程代码执行漏洞 | 严重 | Windows 消息队列(Message Queuing)中存在释放后使用(Use-after-free)缺陷,允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-66302 | Skype for Business 远程执行代码漏洞 | 严重 | Skype for Business 中对文件名或路径的外部控制允许未经授权的攻击者通过网络执行代码。 |
| CVE-2026-65669 | Microsoft SQL Server 特权提升漏洞 | 严重 | 在SQL Server 中,下游组件使用的输出未对特殊元素进行适当的转义或过滤(即“注入”漏洞),这使得未经授权的攻击者能够通过网络提升权限。 |
(注:以上为部分严重漏洞,其他漏洞及详情请参见微软官方说明)
五、安全建议
1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:
https://msrc.microsoft.com/update-guide
2、为确保数据安全,建议重要业务数据进行异地备份。
注意:修复漏洞前请将资料备份,并进行充分测试。