据TechRadar报道,微软在2026年9月的Patch Tuesday安全更新中修复了974个漏洞,创下其单次月度安全更新数量纪录,其中两个漏洞已被活跃利用,114个被列为“严重”。

微软在发布说明中称,此次修复的漏洞绝大多数涉及Windows,共723个;Office次之,为111个。微软将CVE-2026-85880和CVE-2026-81963标为尤其值得关注,因为这两个漏洞正被活跃利用,因此该公司推动修复并建议客户尽快安装更新。

TechRadar援引Dustin Childs的博客文章称,这次更新可能标志着“新常态”的开始。Childs给出的数据显示,微软今年迄今已修补2760个CVE,超过此前任何一年的两倍。作为对比,微软在2025年全年修补1139个CVE,而十年前2016年为492个。此次更新中有114个漏洞被列为“严重”,占比超过十分之一。

文章认为,漏洞数量逐年上升,部分原因可能是AI辅助发现工具让微软找到了更多原本可能漏掉的漏洞。TechRadar同时称,AI既在推动CVE发现数量上升,也在加剧攻击。

除微软外,其他厂商也在处理更多漏洞。Childs提到Adobe的活动量较高;包括谷歌、Mozilla、Brave和微软在内的多家浏览器开发商已将发布周期调整为两周,以便更快把修复送到用户手中。

微软还利用此次更新修复了一些已知问题,包括Arm64 PC上Teams和Outlook崩溃,并升级了Copilot+ AI组件。