一个月修999个漏洞,微软为什么突然这么拼?

今天刷到一条消息,我第一反应是数了数零—— 999 。不是销量,不是玩家数,是微软这个月发布的漏洞修复补丁数量。据TECHPOWERUP报道,9月至今微软已经发布了999个漏洞修复补丁,是 有史以来最大规模的修复行动之一 。 说实话,平时看到"修复漏洞"四个字我基本是划走的,但999这个数字确实有点反常。更反常的是,微软还在预览频道上线了今年的年度功能更新Windows 11 26H2,版本号为 Build 22635.4225 ,计划今年晚些时候正式发布。一边推新版本,一边疯狂打补丁,这操作让我有点好奇:微软到底在急什么? 999个补丁,都补在了哪里 先看这999个补丁的分布。Windows占了绝大部分,达到 723个 ;Office部分有 111个 ;SQL Server收到 62个 ;另外第三方项目有 25个 。从这个结构能看出来,微软的重点还是压在Windows上,毕竟这是它用户基数最大的产品线。 其中有两个严重程度较高的漏洞已经被修复,分别是 CVE-2026-81963 和 CVE-2026-85880 。原文的说法是,攻击者可利用其获取本地权限并执行代码。翻译成人话就是:这类漏洞一旦被利用,攻击者能在你的电脑上拿到更高的操作权限,然后跑一些不该跑的东西。对普通用户来说,这类漏洞平时感知不到,但真被盯上了,后果不轻。 除了Windows以外,其他软件也是如此——原文这句话其实点出了一个事实:微软这波修复不是只针对某一个产品,而是覆盖了它旗下多条产品线。Office、SQL Server这些企业端常用的工具也在名单里,说明这次行动的覆盖面确实比较广。 一边修漏洞,一边推新功能 有意思的是,微软在打补丁的同时,还在推进一项新功能的推广。据报道,微软计划从 10月起 ,将"内存完整性保护"功能(Memory Integrity)推广到更广泛的设备上,符合条件的Windows 11设备将默认启用。 这个功能听起来有点技术,但逻辑不复杂。它是一项内核级防护功能,也叫"虚拟机监控程序保护的代码完整性"(HVCI)。基于虚拟化安全(VBS),通过硬件虚拟化隔离验证内核代码与驱动,仅允许受信任组件运行,从而拦截恶意代码或驱动运行在系统里,提高系统底层安全性。 简单说,就是给系统内核加了一道门禁,只让"认识的人"进来。这个功能其实不是新的,但这次微软要把它默认开启到更多设备上,这个动作本身就值得注意——默认开启意味着用户不需要自己去设置里翻选项,系统会自动帮你打开。 把这两件事放在一起看,逻辑就清晰了:微软这个月在安全上做了两件事,一件是"补旧的"——999个补丁把已知漏洞堵上;另一件是"防新的"——把内存完整性保护默认推开,减少未来被攻击的面。微软自己表示,将继续对Windows内核的安全性进行深度测试,大规模发布漏洞修复补丁正是朝着正确方向迈出的重要一步。 对普通玩家来说,这意味着什么 如果你只是日常打游戏、看视频、办公,这999个补丁你大概率感知不到。Windows更新该装还是装,重启该重启还是重启,日子照过。但有几个点可以留意一下: Windows 11 26H2已经在预览频道上线,版本号Build 22635.4225,正式发布要等到今年晚些时候。想尝鲜的可以去预览频道看看,但主力机建议还是等正式版。 10月起符合条件的Windows 11设备会默认启用内存完整性保护。这个功能对系统安全性有帮助,但如果你用的是某些老驱动或者特殊外设,理论上可能会遇到兼容性提示——当然,这只是基于功能机制的合理推测,原文没有提到具体的兼容性问题。 两个高危漏洞CVE-2026-81963和CVE-2026-85880已经修复,保持系统更新就能覆盖。 说真的,999这个数字放在任何一家公司的月度成绩单里都算夸张。微软这波操作,与其说是"突然良心发现",不如说是安全压力下的集中释放。毕竟Windows的用户基数摆在那里,漏洞不补,出事就是大事。 至于内存完整性保护默认开启这件事,我的态度是:安全功能默认开,对大多数人是好事,但如果你属于那种"电脑里装着各种奇怪驱动"的玩家,10月之后可以留意一下系统有没有弹什么提示。到时候真遇到问题,再来吐槽也不迟。 反正补丁已经在那了,装不装,重启之后见分晓。 特别

about image

发表评论

订阅我们的邮箱