微软9月Win11更新修复974个漏洞,建议3天内完成安装

微软于2026年9月8日发布Windows 11九月累积更新,共修复974个安全漏洞,涉及Windows系统及多个产品线。此次更新将质量更新的部署周期缩短至3天内,以应对AI辅助攻击的快速响应需求。

互联网/IT

微软在2026年9月8日如期发布了Windows 11九月累积更新(Patch Tuesday),这是今年以来规模最大的一次安全补丁发布。根据官方统计,本次更新共修复了974个Microsoft CVE漏洞,其中包括针对Windows系统的723个漏洞以及Windows 11 24H2和25H2版本的611个相关漏洞。

值得注意的是,本月的安全更新数量同比去年增长了1,032.6%,创下了历史记录。这一激增的数据反映出网络安全威胁的持续加剧,特别是人工智能技术的快速发展使得攻击者能够更快速地分析已知漏洞并发起针对性攻击。

文章配图

微软在此次更新中特别强调了安全更新的及时性。公司表示,关键质量更新若在发布后拖延数周,攻击者可能有足够时间利用人工智能发现并攻击已知缺口。为解决这个问题,微软将质量更新的建议延期周期从原来的数周缩短至三天以内,并将这些更新的截止日期设置为零天或一天,同时将更新宽限期最长设置为两天。

具体到修复的漏洞类型,主要集中在Windows Update、Windows Hello、生物识别服务和Windows图形内核等基础组件。其中最值得关注的漏洞是CVE-2026-81963,该漏洞存在于Windows Update Stack中,源于文件访问前对链接解析不当,本地已获授权的攻击者可能借此提升权限。微软强烈建议Windows 11用户尽快安装升级以防范潜在风险。

除了大规模的安全修复外,本次更新还带来了多项用户体验改进。例如,Windows 11的任务栏位置终于可以移动到屏幕四周,开始菜单大小也可以调整,包括小、中、大三种尺寸。此外,开始菜单还可以自定义显示内容,用户可以选择固定的应用程序、最近使用的文件或全部已安装应用。

微软365总监Jeremy Chapman表示:"随着攻击者利用AI技术的能力不断提升,我们必须加快安全更新的部署速度。现在,我们建议企业用户和普通用户在看到更新提示后尽快完成安装,不要拖延。"

对于普通用户而言,建议定期检查Windows Update状态,确保系统始终处于最新保护状态。而对于企业用户,IT管理员需要制定更严格的更新策略,确保所有设备都能在规定时间内完成安全补丁的安装。

图片展示了Windows Update界面,清晰列出了当前可用的更新列表,包括具体的更新编号和描述,方便用户了解更新内容并进行安装操作。