- Microsoft 9 月 8 日发布的安全更新修复了 Windows Update Stack 和 Advanced Local Procedure Call 中已遭利用的提权漏洞
- 漏洞已遭利用这一状态,为更新团队提供了仅按严重性评分排列补丁队列时会遗漏的信息
事实
Microsoft 于 9 月 8 日发布修复程序,修复两项 Windows 漏洞,并称这些漏洞此前已在攻击中遭到利用。CVE-2026-81963 影响 Windows Update Stack;攻击者如已能访问存在漏洞的设备,可利用系统对文件链接的不当处理提升权限。CVE-2026-85880 影响 Windows Advanced Local Procedure Call;Windows 使用该组件在进程之间通信,攻击者可能借此获得 SYSTEM 权限。
两项漏洞的 CVSS 评分均为 7.8,Microsoft 将其评级为“重要”。这些已报告的缺陷涉及提权,而不是从互联网发起的初始远程访问。现有报告并未说明攻击针对哪些组织,未描述完整的入侵链,也未证实所有 Windows 系统均受影响。
研判
企业补丁管理的关键在于优先级取舍,而不是比拼分数。一旦确认漏洞已遭利用,团队就需要跳出仅按严重性评分排序的做法,查明易受攻击的组件实际部署在哪里。这意味着要将公告与自身终端和服务器的情况逐一核对,识别这些系统承载的业务服务,并决定哪些系统的测试和部署需要提速。
对 BTW 读者而言,攻击者需要本地访问权限这一条件缩小了风险范围,但并不意味着风险可以忽略。安装补丁可以修复受影响系统中的漏洞,但无法说明攻击者是否在更新安装前利用过这些漏洞。因此,安全和运维团队有两项彼此独立的任务:缩短适用设备保持暴露的时间,并调查可能此前已遭入侵的可疑系统。补丁安装完成情况与系统是否存在失陷证据回答的是不同问题,不应被当作同一项指标。
关注事项
关注 Microsoft 或安全研究人员是否会发布更多细节,说明这些漏洞的利用方式以及哪些 Windows 配置受到影响。在组织内部,更有用的衡量指标包括适用系统的覆盖率、尚未解决的补丁例外,以及是否有证据表明这些漏洞在更新安装前已被利用。
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

