微软于9月8日发布了2026年9月的“补丁星期二”更新,一举修复了创纪录的966个安全漏洞,其中包括两个已被主动利用的零日漏洞。然而,仅一周后的9月14日,微软便针对Windows 11版本26H1发布了紧急带外补丁(KB5129194)。

紧急修复与遗留问题

此前的月度更新虽覆盖面广,但也引发了副作用。用户反馈远程桌面服务(RDS)出现不稳定,部分USB音频设备失效,基于Hyper-V的Linux虚拟机(如Claude Cowork)运行亦受影响。

本周的紧急补丁旨在修复上述由前次更新引入的问题,并补充了额外的安全更新。不过,并非所有音频故障均已解决。微软表示,此次更新修复了涉及多声道音频的缺陷,但部分USB Audio Class 1.0设备可能仍无法启动或无声,公司正针对这些遗留问题进行后续修复。

微软建议Windows 11用户尽快安装其版本可用的最新更新,以同时获取“补丁星期二”的安全修复及本次紧急补丁的内容。

高危零日漏洞详情

上月修复的两个零日漏洞分别为CVE-2026-81963和CVE-2026-85880。前者存在于Windows更新栈中,后者位于Windows高级本地过程调用(ALPC)组件内。两者均允许攻击者获取系统权限,且均已被证实遭到主动利用,但微软尚未披露具体的攻击利用细节。

AI与漏洞发现的争议

随着单次更新修复漏洞数量激增,关于人工智能在漏洞发现中角色的讨论再起。网络安全专家指出,AI在挖掘错误方面扮演双重角色,这解释了为何现代操作系统补丁包含如此多的修复项。

微软对此态度曾出现波动:7月时,微软曾表示AI辅助漏洞发现将导致未来版本中出现更多安全修复;但在近期,微软又否认AI在其最近一次更新中发挥了作用。

值得注意的是,本次发布的更新具有累积性。Windows用户无需先安装上周的“补丁星期二”更新,直接下载并安装最新补丁即可涵盖9月份的所有修复内容。