UCLOUD优刻得 产品 方案 文档 控制台 立即注册
  • 登录
  • 控制台
产品目录
计算
  • 云主机 UHost
  • GPU云主机 UHost
  • 裸金属云主机 UPHost
  • GPU裸金属云主机 UPHost
  • 私有专区 UDSet
  • 轻量应用云主机 ULightHost
  • 容器云 UK8S
云上网络
  • 私有网络 UVPC
  • 负载均衡 ULB
  • 私有连接 PrivateLink
  • 云解析 UDNS
接入网
  • 外网弹性IP EIP
  • 共享流量包 UTP
混合组网
  • 云联网 UGN
  • 智联 UWAN
  • VPN网关 IPSecVPN
  • 高速通道 UDPN
存储
  • 云硬盘 UDisk
  • 文件存储 UFS
  • 文件存储 UPFS
  • 对象存储 US3
  • 磁盘快照服务 USnap
  • 数据方舟 UDataArk
网络加速
  • 全球动态加速 PathX
  • 应用仓库加速 UAAA
云分发
  • 云分发 UCDN
视频服务
  • 云直播 ULive
边缘计算
  • 边缘计算虚拟机 UEC-VM
数据库
  • 云数据库 UDB MySQL
  • 云数据库 UDB MongoDB
  • 云数据库 UDB PostgreSQL
  • 云数据库 UDB SQL Server
  • 云内存 UMem Memcache
  • 云内存 UMem Redis
  • 分布式NewSQL数据库 TiDB
大数据与中间件
  • 托管Hadoop集群 UHadoop
  • 云搜索服务 CSS
  • Kafka消息队列 UKafka
数据仓库
  • 数据仓库 UDW Clickhouse
安全防护
  • WEB应用防火墙 UWAF
  • DDoS攻击防护 UDDoS
  • 主机入侵检测 UHIDS
安全合规
  • 堡垒机 UAuditHost
  • 等保咨询 UDBCP
  • 数据安全解决方案 UDSS
  • 安全屋 SafeHouse
监控与运维
  • 云监控 CloudWatch
  • 网络拨测 UNDT
  • 网络流量分析 NTA
多云与迁移
  • 数据传输服务 UDTS
混合云
  • 混合云 UHybrid
  • 金翼专区 UXZONE
  • 多云管理平台 UCMP
  • 天镜·智能告警 SkyM Alert
私有云
  • 私有云 UCloudStack
  • 智能大数据平台专业版 USDP
  • 超融合一体机 Utrion
  • 统一存储 UCloudStor
  • 信创云 UXC
云通信
  • 语音消息服务 UVMS
  • 短信服务 USMS
  • 视频短信 ISMS
  • 短链工具 USLK
企业应用
  • 域名服务 UDNR
  • SSL证书管理 USSL
通用人工智能
  • AI图像处理平台 PICPIK.AI
  • 模型服务平台 UModelVerse
解决方案
行业类
  • 行业类-零售
  • 行业类-政府
  • 行业类-金融
  • 行业类-出海
  • 行业类-医疗
  • 行业类-教育
  • 行业类-工业
  • 行业类-智慧楼宇
  • 行业类-疫情综合管理系统
  • 行业类-远程桌面
  • 行业类-云游戏
  • 行业类-智慧农业
  • 行业类-智慧物业与园区
  • 行业类-智慧能源
  • 行业类-智能汽车视频云
  • 行业类-新零售
通用类
  • 通用类-人工智能
  • 通用类-安全
  • 通用类-海量计算
  • 通用类-高可用
  • 通用类-云备份
  • 通用类-物联网
  • 通用类-云智能存储网关
  • 通用类-大数据
  • 通用类-视频云
  • 通用类-智慧运维
  • 通用类-边缘云
  • 通用类-混合云
文档中心
客户案例
教育
金融
游戏
移动社交
政务企业
新零售
视频直播
医疗健康
AI+IoT
更多案例
关于我们
公司介绍
新闻资讯
最新资讯
开源工作
服务
开发者资源
安全中心
数据保障(GDPR)
技术支持
运维服务
等保合规服务
备案服务
产品动态
安全公告 UCloud-202609-001:微软2026年9月安全补丁安全警告

UCloud-202609-001:微软2026年9月安全补丁安全警告

  • 发布时间 2026-09-09
  • 更新时间 2026-09-09
  • 漏洞等级 High
  • CVE编号

漏洞详情

2026年9月,微软发布了共计 974 个安全更新补丁,修复了 Windows Update Stack、Windows 内核、Windows DNS 服务器等产品中的漏洞。
 
经研判,以下 52 个重要漏洞值得关注(包括 2 个在野利用、28 个紧急漏洞):
 
- CVE-2026-81963:Windows Update Stack 权限提升漏洞(重要,在野利用)
- CVE-2026-85880:Windows 高级本地过程调用 (ALPC) 权限提升漏洞(重要,在野利用)
- CVE-2026-83501:Windows 基于虚拟化的安全性 (VBS) 信息泄露漏洞(紧急,利用可能较大)
- CVE-2026-72957:Windows 部署服务远程代码执行漏洞(紧急,利用可能较大)
- CVE-2026-69676:Windows Kerberos 远程代码执行漏洞(紧急,利用可能较大)
- CVE-2026-69730:Windows DNS Server 远程代码执行漏洞(紧急,利用可能较大)
- CVE-2026-83939:Windows 安全内核模式权限提升漏洞(紧急,利用可能较少)
- CVE-2026-81952:Microsoft Word 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69906:Windows 安全内核模式权限提升漏洞(紧急,利用可能较少)
- CVE-2026-69813:Windows DNS Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69845:Windows DHCP 服务器远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-78510:Microsoft Word 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-67378:Microsoft SQL Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-77505:Windows DNS 服务器远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-72979:Windows DHCP Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69846:Windows 安全内核模式权限提升漏洞(紧急,利用可能较少)
- CVE-2026-69518:Windows Remote Desktop 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69501:Windows 安全内核模式权限提升漏洞(紧急,利用可能较少)
- CVE-2026-67631:Microsoft SQL Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-81949:Microsoft Excel 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-72987:Windows DNS 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-72961:Windows Hyper-V 权限提升漏洞(紧急,利用可能较少)
- CVE-2026-69858:Windows DNS Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69829:Windows Shell 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69827:Windows DNS 服务器远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-80083:Windows Hyper-V 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-67643:Microsoft SQL Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-67636:Microsoft SQL Server 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-72982:Windows Netlogon 服务远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69603:Windows Hyper-V 远程代码执行漏洞(紧急,利用可能较少)
- CVE-2026-69777:Microsoft DHCP 客户端权限提升漏洞(重要,利用可能较大)
- CVE-2026-69779:Windows Win32k 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69498:Windows Win32k 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69466:Windows 内核权限提升漏洞(重要,利用可能较大)
- CVE-2026-69385:Windows TCP/IP 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69301:Windows Win32k 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69274:Windows Win32k 权限提升漏洞(重要,利用可能较大)
- CVE-2026-68880:Windows Win32k 权限提升漏洞(重要,利用可能较大)
- CVE-2026-80093:Windows Cloud Files Mini Filter Driver 权限提升漏洞(重要,利用可能较大)
- CVE-2026-70289:Windows Win32k 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69832:Win32k 信息泄露漏洞(重要,利用可能较大)
- CVE-2026-69757:Windows TCP/IP 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69723:Windows 内核信息泄露漏洞(重要,利用可能较大)
- CVE-2026-69605:Microsoft 安装服务权限提升漏洞(重要,利用可能较大)
- CVE-2026-69525:远程桌面服务远程代码执行漏洞(重要,利用可能较大)
- CVE-2026-69473:Windows 内核权限提升漏洞(重要,利用可能较大)
- CVE-2026-69451:Windows Management Instrumentation (WMI) 权限提升漏洞(重要,利用可能较大)
- CVE-2026-69406:Windows 内核信息泄露漏洞(重要,利用可能较大)
- CVE-2026-69366:Windows 内核权限提升漏洞(重要,利用可能较大)
- CVE-2026-69310:Windows DNS 权限提升漏洞(重要,利用可能较大)
- CVE-2026-68884:Windows 内核权限提升漏洞(重要,利用可能较大)
- CVE-2026-68846:Windows 内核权限提升漏洞(重要,利用可能较大)
 
以下 28 个漏洞被微软标记为 "Exploitation Detected" 或 "Exploitation More Likely",这代表这些漏洞已遭利用或更容易被利用:
 
- CVE-2026-69777:Microsoft DHCP 客户端权限提升漏洞
- CVE-2026-69605:Microsoft 安装服务权限提升漏洞
- CVE-2026-69832:Win32k 信息泄露漏洞
- CVE-2026-80093:Windows Cloud Files Mini Filter Driver 权限提升漏洞
- CVE-2026-69730:Windows DNS Server 远程代码执行漏洞
- CVE-2026-69310:Windows DNS 权限提升漏洞
- CVE-2026-69676:Windows Kerberos 远程代码执行漏洞
- CVE-2026-69451:Windows Management Instrumentation (WMI) 权限提升漏洞
- CVE-2026-69385:Windows TCP/IP 权限提升漏洞
- CVE-2026-69757:Windows TCP/IP 权限提升漏洞
- CVE-2026-81963:Windows Update Stack 权限提升漏洞
- CVE-2026-69779:Windows Win32k 权限提升漏洞
- CVE-2026-69498:Windows Win32k 权限提升漏洞
- CVE-2026-69301:Windows Win32k 权限提升漏洞
- CVE-2026-69274:Windows Win32k 权限提升漏洞
- CVE-2026-68880:Windows Win32k 权限提升漏洞
- CVE-2026-70289:Windows Win32k 权限提升漏洞
- CVE-2026-69723:Windows 内核信息泄露漏洞
- CVE-2026-69406:Windows 内核信息泄露漏洞
- CVE-2026-69466:Windows 内核权限提升漏洞
- CVE-2026-69473:Windows 内核权限提升漏洞
- CVE-2026-69366:Windows 内核权限提升漏洞
- CVE-2026-68884:Windows 内核权限提升漏洞
- CVE-2026-68846:Windows 内核权限提升漏洞
- CVE-2026-83501:Windows 基于虚拟化的安全性 (VBS) 信息泄露漏洞
- CVE-2026-72957:Windows 部署服务远程代码执行漏洞
- CVE-2026-85880:Windows 高级本地过程调用 (ALPC) 权限提升漏洞
- CVE-2026-69525:远程桌面服务远程代码执行漏洞
 
鉴于这些漏洞危害较大,建议客户尽快安装更新补丁。

 

 

修复方案

注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外。

Windows自动更新
Windows 默认启用 Microsoft Update,系统会自动检测并安装更新。也可手动操作:
- Win11/Server 2016 及以上:设置 → 更新和安全 → Windows 更新 → 检查更新 → 重启完成安装
- Server 2012/R2:控制面板 → 系统和安全 → Windows 更新 → 检查更新 → 重启完成安装
安装后可在“查看更新历史记录”中确认补丁状态。若失败,点击更新名称跳转至说明页,查找最新 SSU,通过 Microsoft 更新目录手动下载安装。

手动安装补丁
若系统无法自动更新,可访问以下链接下载并安装 2026 年 9 月补丁:
https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep


参考链接

https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
 
注册享活动套餐

售前咨询

4000188113转1

售后咨询

4000188113转2

网站备案咨询

4000188113转3

公安备案咨询

4000188113转6

返回顶部
Copyright © 2012- UCloud
优刻得科技股份有限公司
Tel:4000188113

UCloud与云服务

  • 公司介绍
  • 加入我们
  • 素材下载
  • 域名供应商:新网

快速入口

  • 文档中心
  • 安全中心
  • 安全应急响应中心
  • UCloud举报平台
  • 12321举报中心
  • 互联网信息举报
  • UCloud App

常见问题

  • API相关
  • 登录相关
  • 服务相关
  • 备案相关
  • 计费相关

用户俱乐部

  • 用户社区
  • 推荐有礼
  • 优云智算
  • AI镜像社区
沪公网安备 31011002000058号 | 沪ICP备12020087号-3
微信二维码
长按保存图片,在微信中扫描该二维码

微博

Tel:4000188113

Copyright © 2012- UCloud
优刻得科技股份有限公司