Windows 11 爆 974 個漏洞+2 個零時差漏洞!黑客隨時奪取系統最高權限 微軟急籲即做 1 件事
|
Fung Chun Man
| 09-09-2026 15:45 |
在Google
追蹤《e-zone》
追蹤《e-zone》

微軟發布九月例行安全更新,修補高達 974 個漏洞,規模創歷史新高。當中涵蓋兩個已遭實際利用的零時差漏洞 CVE-2026-81963 與 CVE-2026-85880,均可讓攻擊者提升系統權限。官方呼籲用戶儘快安裝修補程式,Windows 11 用戶可透過安裝 KB5124008 完成更新。
即刻【按此】,用 App 睇更多產品開箱影片
微軟緊急警告:Windows 11 九月更新修補創紀錄安全漏洞,切勿延後安裝
微軟近日發布例行安全更新,涵蓋數量創下歷史新高。微軟官方呼籲用戶切勿隨意延後安裝更新,並指出此次更新針對多項已經遭到實際利用的零時差漏洞進行修補,確保系統資訊安全。
九月安全更新漏洞數量創紀錄
微軟在最新的 Patch Tuesday 例行安全更新中,總共列出 974 個 CVE(通用漏洞披露)編號。
涵蓋範圍:此數量涵蓋微軟旗下多個產品系列,包括 Office、SQL Server、Azure、Exchange Server、SharePoint Server 及開發工具等。
Windows 產品分佈:其中有 723 個漏洞屬於 Windows 產品家族,包含 Windows 11、其他 Windows 版本及 Windows Server。
Windows 11 實際影響:經比對後,適用於 Windows 11 24H2 與 25H2 的不重複漏洞大約有 611 個。
兩個零時差漏洞已遭實際利用
在眾多修補項目中,最受關注的是兩個已經被攻擊者實際利用的零時差漏洞:
CVE-2026-81963:存在於 Windows Update Stack 更新底層元件中,CVSS 評分為 7.8。漏洞成因在於系統存取檔案前未妥善處理檔案連結,攻擊者若取得低權限本機存取能力,可能藉此將權限提升至 SYSTEM 等級。
CVE-2026-85880:影響 Windows Advanced Local Procedure Call(ALPC)內部通訊機制,CVSS 評分同樣為 7.8,涉及堆積緩衝區溢位問題,成功利用後亦可將權限提升至 SYSTEM。
專家建議與更新版本確認方法
Microsoft 365 總監 Jeremy Chapman 建議,這類品質更新的延後安裝時間不應超過三天,若設定為 0 至 1 天,寬限期亦不應超過兩天,呼籲用戶盡早安裝以策安全。
Windows 11 24H2 與 25H2 用戶在此次更新中會收到編號 KB5124008 的修補程式:
Windows 11 25H2:更新後將升級至 OS Build 26200.9445。
Windows 11 24H2:更新後將升級至 OS Build 26100.9445。
用戶可透過鍵盤快捷鍵「Win + R」並輸入 winver 檢查目前的作業系統版本,亦可前往「設定」中的「Windows Update」手動檢查與安裝更新。
微軟安全更新規模擴大的主因
針對今年修補數量顯著增加的原因,微軟先前已預告 Patch Tuesday 的規模將會持續擴大。這主要歸因於漏洞回報量逐年上升、外部研究人員參與度提高,以及自動驗證工具成熟。此外,微軟工程師目前亦利用多模型 AI 掃描系統分析程式碼路徑與設定,以提升找出潛在弱點的效率。
Source: ezone.hk、kocpc
【相關報道】
【相關話題】關機斷網都冇用!?知名品牌智能電視爆重大漏洞 暗中掃瞄全屋裝置兼偷錄語音 附網絡安全防禦指南
科技媒體Gamers Nexus最新報告指出,LG智能電視在待機模式下仍會透過麥克風採集音訊,並主動掃描用戶局域網內的硬件設備與收集定位數據,傳送至旗下廣告部門。此外,系統亦被揭發存在遠端程式碼執行安全漏洞。
Source: ezone.hk
