快科技 9 月 13 日消息,微软本月发布了规模空前的例行安全更新,单月修复漏洞总数达到 999 个,其中 Windows 系统漏洞高达 723 个,官方同时宣布将对 Windows 底层安全架构进行隔离升级。
根据零日漏洞倡议组织的监测数据,微软在今年全年预计将修复约 2760 个安全漏洞。作为对比,此前的年度历史最高纪录还是在 2020 年创下的约 1250 个,这表明当前操作系统面临的安全压力正在呈指数级上升。

在具体的漏洞分布上,除了绝对大头的 Windows 系统漏洞外,Office 系列组件和 SQL Server 数据库分别占了 111 个和 62 个,剩余 25 个涉及第三方项目。
其中编号为 CVE-2026-81963 和 CVE-2026-85880 的两个高危漏洞已被黑客用于实际攻击,其主要危害是允许攻击者提升本地权限并在系统中执行任意代码,目前已通过本次更新被全面封堵。

而面对日益增加的漏洞数量,微软也正在转变防御思路。官方计划从 10 月份开始,陆续向 Windows 11 用户推送升级版的内存完整性防护功能。
该机制的核心在于利用处理器的硬件虚拟化特性,构建出基于虚拟化的安全架构,把最关键的安全进程放进一个带锁的 " 黑盒 " 里运行,不与常规的操作系统进程混用。
这种架构调整的优势在于,即使黑客利用未知漏洞成功攻破了 Windows 系统内核,隔离环境依然能提供最后的底层防线,防止系统被完全控制。
更重要的是,VBS 架构为微软带来了更灵活的安全更新机制,允许服务器等关键设备在不中断业务运行的情况下,直接热修复部分底层漏洞,大幅降低了日常运维中的业务中断风险。


登录后才可以发布评论哦
打开小程序可以发布评论哦