微软9月补丁修复999个漏洞,Windows占723个,VBS架构升级在即
微软9月例行安全更新修复了999个漏洞,其中Windows系统漏洞高达723个。作为应对日益严峻的安全威胁,微软计划从10月开始向Windows 11用户推送基于虚拟化的内存完整性防护功能(VBS),...
微软公司于9月13日发布了规模空前的例行安全更新,一次性修复了999个安全漏洞,创下年度新高。其中,Windows操作系统独占723个漏洞,占比超过七成,显示出当前PC端操作系统的安全压力正在持续攀升。
根据零日漏洞倡议组织(Zero Day Initiative)的监测数据,微软今年全年预计将修复约2760个安全漏洞,远超此前2020年创下的1250个纪录。这一数字表明,随着网络攻击技术的不断进化,操作系统面临的潜在威胁正在呈指数级增长。
在本次修复的漏洞中,Office系列组件和SQL Server数据库分别贡献了111个和62个漏洞,剩余25个涉及第三方项目。值得注意的是,编号为CVE-2026-81963和CVE-2026-85880的两个高危漏洞已被黑客用于实际攻击,主要危害是允许攻击者提升本地权限并在系统中执行任意代码,这些漏洞已通过本次更新得到全面封堵。
面对漏洞数量的激增,微软正在调整其安全防御策略。该公司宣布,将从10月份开始逐步向Windows 11用户推送升级版的内存完整性防护功能(Virtualization-Based Security, VBS)。该机制的核心在于利用现代处理器的硬件虚拟化特性,构建一个独立于常规操作系统的安全运行环境。
具体而言,VBS架构会将最关键的安全进程放入一个受保护的'黑盒'环境中运行,与常规系统进程完全隔离。这种设计的优势在于,即使黑客成功攻破了Windows系统内核,隔离环境依然能提供最后一道防线,防止系统被完全控制。此外,VBS架构还带来了更灵活的安全更新机制,允许服务器等关键设备在不中断业务的情况下,直接热修复部分底层漏洞,显著降低了日常运维中的业务中断风险。
业内人士分析认为,微软此次大规模漏洞修复和VBS架构升级,反映了操作系统安全防御体系正在经历一场深刻的变革。传统的漏洞修补模式已经难以应对日益复杂的攻击手段,而基于硬件虚拟化的安全架构将成为未来操作系统安全防护的重要方向。