微软安全响应中心发布了 2026 年 10 月安全更新的提前预告,本轮仅包含 1 个 CVE:CVE-2026-96940,归属产品为 Microsoft Exchange Server,CVE 基础分 8.8,CVSS 3.1 向量为 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H。
该向量说明漏洞可经网络远程触发、攻击条件不复杂、只需低权限账户、无需用户交互即可利用,且对机密性与完整性均为高影响;可利用性一栏被标注为 Exploitation More Likely,意味着在真实环境被武器化利用的可能性高于一般漏洞。
公告页同时显示,该条目没有提供常见问题、临时规避方案或缓解措施,属于必须靠打补丁解决的类型;正式补丁的发布窗口为本月的常规更新周期。
针对 Exchange 这类直接暴露在邮件边界、承载凭证与邮箱数据的服务端组件,8.8 分且无需交互的漏洞通常被排在优先修复序列的前列;公网可达的 Exchange 实例应在补丁可用后尽快完成更新,并同步检查是否已有异常访问痕迹。