2026年9月安全更新评审
2026 年 9 月,Adobe 和 Microsoft 发布的补丁解决了大量漏洞。Adobe 发布了十份公告,涵盖 ColdFusion、Acrobat Reader、Commerce 和 Experience Manager 等产品中的 172 个 CVE。其中,最关键的 Adobe 补丁针对的是 Adobe Commerce 中正在被利用的模板引擎注入漏洞。Microsoft 的发布规模尤为庞大,近 1,000 个新 CVE 影响了包括 Windows、Office 和 Azure 在内的广泛产品。仅有一个 Microsoft 漏洞被确认为在野外被主动利用。关键的 Microsoft 漏洞包括 Windows Update 堆栈和 ALPC 中的权限提升缺陷,以及 Exchange Server 中的关键远程代码执行漏洞。Microsoft 的二十多个补丁被归类为潜在可蠕虫化漏洞,允许远程、未认证的攻击者在无需用户交互的情况下执行代码,其中包括 DHCP 服务器、Active Directory 和 DNS 服务器中的漏洞。补丁的庞大数量凸显了在当前威胁格局下维持系统安全的持续挑战。用户被敦促优先进行补丁更新,特别是针对正在被利用的漏洞和高严重性评级漏洞。这一趋势表明对 AI 进行漏洞发现的依赖日益增加,从而导致补丁发布规模扩大。