ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

微軟打破 Patch Tuesday 紀錄,釋放 974 個 CVE 修補程式,Adobe 緊急修補 Magento 零日漏洞

產業 1 個來源 · 14 天前
為何重要

如此大規模的零日漏洞爆發與修復,標誌著網路攻擊與防禦手段的激烈軍備競賽已常態化。對企業而言,尤其是依賴雲端商務或微軟生態系統的機構,必須優先處理高風險優先修補清單,以避免聯邦機構的強制裁罰與資產盜竊。同時,Adobe 存在於多版本的 Magento 漏洞顯示攻擊者已具備繞過模板安全機制的進階能力,迫使開發者在採用第三方元件時需加強審查與防禦深度。此外,Microsoft Edge 尚未跟進 Google Chrome 對 V8 引擎漏洞(CVE-2026-85046)的修補,提醒開發者在依賴瀏覽器更新時仍須留意廠商間的漏洞通報落差。

微軟於 9 月發布歷史最多的 Patch Tuesday 更新,總共修正 974 個安全缺陷;Adobe 則因發現 Magento 線上商店正在遭零日攻擊利用,緊急修補了遠端程式碼執行漏洞。

  • 微軟確認兩個 CVE(CVE-2026-85880 與 CVE-2026-81963)正在被惡意利用,分別存在於 Windows ALPC 與 Windows Update Stack,可讓攻擊者無需額外互動即可提升至 SYSTEM 許可權。
  • Adobe 針對 CVE-2026-75650(StyleSmuggler)發布緊急修補程式,允許未驗證攻擊者在 Magento 2.4.4 至 2.4.9 版本的模板中注入惡意 PHP 程式碼。
  • 美國網路安全與基礎設施安全域性(CISA)已將此 bug 放入已知被利用漏洞清單,聯邦機構需在 9 月 11 日前修補 Adobe 漏洞、9 月 22 日前修補相關微軟漏洞。
MicrosoftPatch TuesdayCVEAdobe MagentoZero-DayCybersecurity

來源 · 1 篇報導

首發 The Register theregister.com 08:25