2026年1月的周二補丁日提供了112個Microsoft CVE的安全更新,此外還重新發布了3個非Microsoft CVE。本月的發行版本解決了廣泛的問題,涵蓋了Windows核心元件、遠端存取服務、檔案系統和Office生產力套件。
本月修復中包含一個已確認在野外被積極利用的漏洞:Desktop Window Manager 中的桌面窗口系統錯誤(CVE-2026-20805)。此外,許多漏洞被評為“更可能被利用”,這表示風險增加並需要快速補救。
雖然這個月沒有任何漏洞達到罕見的 CVSS 9.0+“關鍵”標籤,但幾個高嚴重性和可立即利用的缺陷說明了當核心作業系統元件和驅動程式與常見攻擊者技術如權限提升和本地代碼執行相交時,可能積累的偶發風險。
Microsoft 更新概覽
本月的更新週期規模相當大,涵蓋了112個Microsoft CVE,涉及 Windows 平台的多個元件和服務。重點關注領域包含:
Windows 核心和內核組件,包括內核本身、輔助驅動程式、WinSock、Win32K、NTFS、CLFS 和 DWM。
檔案系統和存儲,包括 NTFS 和 CLFS 驅動程式,這些都是系統完整性的基礎,並且常常是利用鏈目標的對象。
遠端存取和連接服務,包括路由與遠端存取服務 (RRAS)。
Microsoft Office 和生產力元件,特別是 SharePoint 和 Excel/Word 文件處理。
伺服器和工具組件, 包括 SQL 伺服器、WSUS 和 Windows 部署服務。
