网易首页 > 网易号 > 正文 申请入驻

山石安全能力中心|微软1月份漏洞补丁日安全通告

0
分享至


微软1月份漏洞补丁日安全通告

概述

微软于2026年1月13日发布2026年度首次安全更新。本次更新累计修复微软产品112个安全漏洞,涵盖104个重要漏洞与8个严重漏洞。从漏洞影响类型分布来看,涉及权限提升漏洞56个、信息泄露漏洞23个、远程代码执行漏洞20个,此外还包括5个欺骗漏洞、3个安全功能绕过漏洞、3个篡改漏洞及2个拒绝服务漏洞。

需重点关注的是,桌面窗口管理器信息泄露漏洞(CVE-2026-20805)已被证实存在在野利用风险,建议优先完成修复。

严重漏洞详情

1. CVE-2026-20822 Windows Graphics Component Elevation of Privilege Vulnerability 权限提升漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20822

2. CVE-2026-20854 Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability 远程代码执行漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20854

3. CVE-2026-20876 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability 权限提升漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20876

4. CVE-2026-20944 Microsoft Word Remote Code Execution Vulnerability 远程代码执行漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20944

5. CVE-2026-20952/20953 Microsoft Office Remote Code Execution Vulnerability 远程代码执行漏洞


详情链接:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20952

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20953

6. CVE-2026-20955 Microsoft Excel Remote Code Execution Vulnerability 远程代码执行漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20955

7. CVE-2026-20957 Microsoft Excel Remote Code Execution Vulnerability 远程代码执行漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20957

在野利用漏洞详情

CVE-2026-20805 Desktop Window Manager Information Disclosure Vulnerability 信息泄露漏洞


详情链接:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-20805

防护措施

1. 补丁更新


  • Windows自动更新

Windows系统在默认开启Microsoft Update状态下,可自动检测到可用更新并下载安装。

  • 手动更新

如不能自动更新,可手动下载安装2026年1月份补丁,链接如下:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Jan

2. 山石终端产品解决方案

山石智铠统一终端安全管理系统支持Windows 终端集中式补丁管理,可批量完成终端漏洞扫描与补丁安装升级操作,助力终端快速完成安全更新,降低漏洞攻击风险。

https://msrc.microsoft.com/update-guide/releaseNote/2026-Jan

山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批网络安全企业的身份,于2019年9月登陆科创板(股票简称:山石网科,股票代码:688030)。

现阶段,山石网科掌握30项自主研发核心技术,申请560多项国内外专利。山石网科于2019年起,积极布局信创领域,致力于推动国内信息技术创新,并于2021年正式启动安全芯片战略。2023年进行自研ASIC安全芯片的技术研发,旨在通过自主创新,为用户提供更高效、更安全的网络安全保障。目前,山石网科已形成了具备“全息、量化、智能、协同”四大技术特点的涉及基础设施安全、云安全、数据安全、应用安全、安全运营、工业互联网安全、信息技术应用创新、AI安全、安全服务、安全教育等10大类产品及服务,50余个行业和场景的完整解决方案。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中方先发制人,通牒发往华盛顿,特朗普访华行程或泡汤?

中方先发制人,通牒发往华盛顿,特朗普访华行程或泡汤?

东极妙严
2026-02-08 17:12:43
网友怒喷红十字会:按约定捐赠父亲遗体,你们就派来一个醉鬼?

网友怒喷红十字会:按约定捐赠父亲遗体,你们就派来一个醉鬼?

可达鸭面面观
2026-02-08 17:20:42
豪赌得手、保住相位,“高市2.0”即将上路,鹰派暴走模式全面开启?

豪赌得手、保住相位,“高市2.0”即将上路,鹰派暴走模式全面开启?

上观新闻
2026-02-08 22:17:02
2015年饭局上,是谁举报了毕福剑?举报者和老毕的最终结局如何?

2015年饭局上,是谁举报了毕福剑?举报者和老毕的最终结局如何?

文史道
2026-02-03 06:45:08
2026除夕,别再说“新年快乐”,精选20句拜年祝福语,高级不俗套

2026除夕,别再说“新年快乐”,精选20句拜年祝福语,高级不俗套

Lily美食谈
2026-02-06 23:29:15
阿玛尼都看傻了,米兰冬奥会,中国队这身衣服直接封神!

阿玛尼都看傻了,米兰冬奥会,中国队这身衣服直接封神!

达文西看世界
2026-02-08 11:57:41
能治老花眼的滴眼液首获FDA批准,滴一滴30分钟起效、保持10小时

能治老花眼的滴眼液首获FDA批准,滴一滴30分钟起效、保持10小时

DeepTech深科技
2026-02-07 20:41:12
网友称买到无座票被提醒不能在静音车厢停留,12306:高铁静音车厢不发售无座票

网友称买到无座票被提醒不能在静音车厢停留,12306:高铁静音车厢不发售无座票

极目新闻
2026-02-08 19:38:45
股价在2800点以下的20家公司,它们中有的股息率十年平均在15%!

股价在2800点以下的20家公司,它们中有的股息率十年平均在15%!

财经智多星
2026-02-08 20:43:28
恭喜赵心童!5进决赛全夺冠,还打破丁俊晖纪录,下一站赛程出炉

恭喜赵心童!5进决赛全夺冠,还打破丁俊晖纪录,下一站赛程出炉

小火箭爱体育
2026-02-08 22:13:02
慌了?中国开盘前,全球市场大反转:比特币暴跌,两大数据藏杀招

慌了?中国开盘前,全球市场大反转:比特币暴跌,两大数据藏杀招

魏家东
2026-02-08 14:16:00
赵心童夺得2026斯诺克世界大奖赛冠军

赵心童夺得2026斯诺克世界大奖赛冠军

界面新闻
2026-02-08 21:43:51
拉塞尔将不会前往奇才报到!可能达成买断 希望加盟有竞争力球队

拉塞尔将不会前往奇才报到!可能达成买断 希望加盟有竞争力球队

罗说NBA
2026-02-09 04:53:21
仅播8集,热度远超S级大制作,2026开年黑马剧来了

仅播8集,热度远超S级大制作,2026开年黑马剧来了

白公子探剧
2026-02-08 18:18:00
“我的600万元啊”,全部买了5.9公斤黄金!女子崩溃了

“我的600万元啊”,全部买了5.9公斤黄金!女子崩溃了

半岛晨报
2026-02-07 16:00:03
苏翊鸣冬奥会上摸了两位日本选手的头,日媒称:“这就是中国选手的人品...”

苏翊鸣冬奥会上摸了两位日本选手的头,日媒称:“这就是中国选手的人品...”

日本物语
2026-02-08 20:33:09
回顾“91女神”琪琪:五官出众,却因天真让自己“受伤”

回顾“91女神”琪琪:五官出众,却因天真让自己“受伤”

就一点
2025-11-22 10:36:39
从帮孩子入学到闲话家常,爱泼斯坦与伍迪·艾伦邮件曝光

从帮孩子入学到闲话家常,爱泼斯坦与伍迪·艾伦邮件曝光

澎湃新闻
2026-02-08 21:03:13
重庆美女篮球手邓圣洁去世!年仅20岁185公分,长期喝酒一天两场

重庆美女篮球手邓圣洁去世!年仅20岁185公分,长期喝酒一天两场

裕丰娱间说
2026-02-07 12:09:45
太寒碜了!中山一3000多人电子厂举办年会,让员工吃自助餐引争议

太寒碜了!中山一3000多人电子厂举办年会,让员工吃自助餐引争议

火山诗话
2026-02-08 14:03:07
2026-02-09 07:07:00
山石网科新视界
山石网科新视界
网络安全行业的创新领导厂商
1401文章数 138关注度
往期回顾 全部

科技要闻

为实现雄心勃勃的计划,特斯拉开始招人

头条要闻

高市早苗豪赌得手保住相位 实现“双重巩固”

头条要闻

高市早苗豪赌得手保住相位 实现“双重巩固”

体育要闻

“我就是王楚钦” 王楚钦霸气指向球衣背后

娱乐要闻

金晨被罚1500后首露面,表情沉重心事重重

财经要闻

宽基ETF开年大赎回,什么信号?

汽车要闻

VLA司机大模型优化 理想汽车OTA8.3版本更新

态度原创

游戏
教育
时尚
数码
手机

停播退网近两年,昔日LOL超一线主播强势复出,网友直呼爷青回!

教育要闻

C5 初中英语单词突破,高频词26中频词16基础词14,固定搭配19

伊姐周六热推:电视剧《成何体统》;电视剧《唐宫奇案》......

数码要闻

平民本地AI神器!苹果M4 Mac mini面临缺货

手机要闻

古尔曼爆料苹果iPhone 17e即将发布

无障碍浏览 进入关怀版