搜索结果
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
微软发布Windows 11 9月累积更新 提醒用户不要拖延安装
微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要
微软修补创纪录的974个漏洞,其中两个已遭攻击
根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。
微软以974个CVE漏洞的惊人数量打破了周二补丁日的纪录
微软本月发布了创纪录数量的补丁,修复了其自身产品中的 974 个 CVE 漏洞,其中包括两个已被利用的漏洞。 与此同时,Adobe 也发布了 10 个安全公告,修复了 172 个 CVE 漏洞,其中包括一个已被用作 0day 漏洞攻击 Magento 和 Adobe Commerce 的高危漏洞(CVE-2026-75650,代号 StyleSmuggler)。 美国网络安全和基础设施安全局(CI
微软发布紧急Windows 11更新以修复其创纪录的补丁
微软已开始推送一项紧急带外更新,以修复其创纪录的9月补丁星期二更新所引发的问题。这家软件巨头在本月有史以来规模最大的更新中修补了近1000个漏洞,但也引入了一些影响企业、开发者和游戏玩家的错误。 9月补丁星期二影响了基于Hyper-V的Linux虚拟机上的文件夹共享、远程桌面服务会话以及部分USB音频设备。微软昨天发布的带外更新解决了Windows 11版本26h1、25H2和24H2中的这些问题
Chrome与Firefox本月合力修复115项系统漏洞与安全隐患
随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下
为什么微软本月的补丁发布如此重磅
微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在
Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷
Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o
微软承认Windows 11九月重大更新引发多项操作系统功能异常
微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
忘掉AI放缓吧——漏洞大爆发已经在发生
欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。
Windows 11九月更新故障持续发酵 AMD显卡问题仍未解决
在承认Windows 11九月重大更新引发一系列系统故障后,微软迅速发布了一项紧急修复补丁,希望缓解用户遭遇的兼容性和功能异常问题。不过,备受关注的AMD显卡相关错误并未包含在本次修复范围之内,受影响用户仍需继续等待后续解决方案。 此次紧急更新编号为KB5129195,属于带外更新(Out-of-Band Update),不通过常规补丁周期发布,而是在发现严重问题后单独推送。微软表示,该补丁主要用
微软确认将优化Windows 11开机速度并改善8GB内存体验 但未披露具体数据
在近日举行的 IFA 2026 展会上,微软官方确认正针对 Windows 11 系统展开新一轮关键性能优化,其中包括大幅缩短系统开机启动时间,使锁屏界面几乎能够瞬间呈现。同时,微软再次明确承诺,即将到来的重大更新将显著改善 Windows 11 在 8GB 内存(RAM)设备上的运行表现,并让 Windows Hello 等安全特性的响应更为迅速。不过,微软在此次活动中并未公布具体的性能提升幅度
漏洞末日向苹果倾泻大量iBug,补丁数量创下纪录
苹果已在其所有操作系统、浏览器及其他软件产品中修复了超过260个CVE漏洞,创下了这家库比蒂诺公司历史上规模最大的单次补丁更新周期。虽然这一CVE数量与某些厂商相比并不算突出——没错,说的就是微软本月早些时候披露的创纪录的974个漏洞——但这确实创下了苹果公司的自身纪录。这也反映出AI驱动漏洞挖掘的新现实,随着模型在发现安全漏洞方面变得指数级地更强大、更快速。然而,我们曾被承诺的AI硬币的另一面—
微软对Copilot进行了亟需的大幅改进,股价应声大涨
每个交易日,由吉姆·克莱默主持的CNBC投资俱乐部都会推出《最后冲刺》——一份可据以行动的午后市场更新,正赶上华尔街最后一个交易小时。周五股市走高,本周有望录得涨幅。尽管国债收益率飙升,标普500指数和纳斯达克指数依然走强。周五,10年期美国国债收益率一度升至5.23%,达到2007年6月中旬以来的最高水平。收益率飙升源于通胀担忧,而高企的油价又加剧了这种担忧。尽管西德克萨斯中质原油周五走低,并有
集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本
Google公司正式向全球主流操作系统用户推送了Chrome浏览器的重大版本更新——Chrome v153。本次更新规模罕见,官方在安全通告中披露其总计修复了高达230个安全漏洞与系统缺陷,并向广大桌面端与移动端用户发出紧急呼吁,建议尽快检查并安装最新版本补丁,以全面防范潜在的恶意网络攻击与远程代码执行风险。 作为全球市场份额第一的网络浏览器,Chrome在此次大版本迭代中涵盖了从轻微缺陷到严重隐
Mythos公司把2026年的游戏更新工作搞得一团糟;不过这或许会让2027年的更新工作变得轻松许多。
上周,微软发布了超过970个补丁,这让许多饱受困扰的安全人员感到如同噩梦一般。高德纳(Gartner)研究副总裁克雷格·劳森(Craig Lawson)认为,随着工作负担的减轻,信息安全从业者或许很快就能看到光明的前景。劳森在今日于澳大利亚举行的Gartner IT研讨会上阐述了这一情景,并解释道,由Anthropic的Mythos及其他漏洞挖掘AI所推动的漏洞发现数量激增,可能已接近发现成熟代码
Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用
Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi
谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷
谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]
iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件
苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。 此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了8
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的最
微软承认Windows 11紧急更新仍未修复音频故障 彻底解决方案或需等到10月
微软官方证实,针对Windows 11系统发起的带外紧急更新未能完全解决近期出现的音频失效问题,彻底的修复补丁可能要等到10月13日的月度例行更新(Patch Tuesday)才能正式推送。 该问题最初源于微软在今年9月8日推送的累积安全更新。许多用户在升级后发现,系统中的音频输出设备陷入瘫痪,不仅在设备管理器中频繁抛出“该设备无法启动(代码 10)”的报错提示,还伴随着音量控制按键失灵、声音设置
微软承认Windows 11蓝牙体验问题频发 九项重大修复已进入测试阶段
面对用户长期以来关于蓝牙连接不稳定、设备识别异常以及音频体验欠佳等投诉,微软正在着手对Windows 11蓝牙系统进行近年来最大规模的一轮修复工作。最新测试版本显示,公司已经开始验证九项重点改进内容,希望全面提升蓝牙设备在Windows生态中的使用体验。 长期以来,蓝牙一直是部分Windows 11用户最常遇到的问题之一。从耳机突然断连、设备无法自动重连,到蓝牙开关异常消失以及连接后音频质量不稳定
微软CEO称Xbox近期人员精简“令人欣慰” 大规模裁员后将寻找可持续商业模式
微软首席执行官萨提亚·纳德拉近日在谈及Xbox业务时表示,他对目前Xbox拥有的游戏工作室和IP组合“感觉非常好”,并称新任Xbox CEO阿莎·夏尔马正在推动的业务“精简”工作“非常值得看到”。这番表态正值Xbox经历大规模重组之际,此前微软已经宣布将在2027财年削减约3200个岗位,并陆续出售、拆分或整合旗下多家游戏工作室。 纳德拉是在接受《Sources》播客采访时谈到Xbox现状的。当被