微软修补了29个漏洞,代价是Excel不能粘贴了

微软修补了29个漏洞,代价是Excel不能粘贴了

Windows微软系统更新网络安全

数据源:HN + web research

2026年9月8日,微软发布安全更新 KB5002914。这枚补丁一口气封堵了 Excel 的 29 个漏洞,在千万台电脑后台静默安装完毕。第二天,许多用户碰上了一件怪事:在表格里按下复制,再去按粘贴,屏幕没有任何反应。

目标位置纹丝不动。系统没有弹出错误对话框。喇叭没有发出警告音。源内容依然保持着被选中的高亮状态。

静默失效摧毁排错反馈链

软件工程里有一个常识:最可怕的故障往往是静默失败(Silent Failure)。程序崩溃至少给出了明确的死亡宣告。用户知道该寻找技术支持或等待重启。这次的 Excel 粘贴故障,微软提供了一个完美的静默失败样本。

官方在「已知问题」页面的描述非常精准。用户尝试粘贴内容时,源内容仍处于选中状态。目标位置没有任何改变。用户听不到提示音,也看不到错误消息。

缺少反馈的故障,直接把除错成本丢给了人类大脑。坐在屏幕前的人不会立刻怀疑微软写错了代码。他们首先会怀疑自己按错了键盘。

他们会更用力地按下 Ctrl+V,或者换成鼠标右键去点击菜单。等到确认操作无误时,自我怀疑已经消耗了十分钟精力。

报错界面引导用户去寻找修补方案。静默失效只会让使用者在重复动作中感到挫败。开发软件时,保障可用性与修补漏洞同等重要。失去可预测性的工具,等同于一把会隐形割伤手指的刀。

Excel 安全更新 KB5002914 的官方说明页 图:Excel 安全更新 KB5002914 的官方说明页,列出此次一并修复的漏洞。来源:Microsoft 支持

服务器卡死在配置界面

更新引发的破坏没有停留在办公软件。系统底层的通信组件遭遇精准打击。多款 Windows 系统的远程桌面服务(RDS)在安装更新后出现异常。

连接在持续几分钟后突然断开。随后服务器卡在一个名为「请稍后」的配置界面上。

波及范围不止于基础远程桌面。微软管理控制台(MMC)和 RDS 授权诊断工具可能停止响应。最底层的文件资源管理器也受牵连。让系统管理员无奈的是,连 Windows 更新页面本身也会在这个过程中卡死。

切断远程连接并冻结管理工具,等于绑起管理员的手脚。对于管理成百上千台虚拟机的运维人员,唯一的临时办法是强行停止虚拟机分配。重启可以换取一段短暂的连接窗口期。

基础协议的稳定性让位于匆忙发布的安全修补。此时的基础设施丧失了所有可用性。

旧版音频标准被强行切断

办公组件和服务器协议受损,硬件外设也未能幸免。在 Windows 11 的 26H1 等版本上,部分 USB Audio Class 1.0 音频设备集体失声。系统声音输出中断。声音设置和音量控制面板随之失效,多声道音频陷入混乱。

这是一个诞生于上个世纪的古老标准。今天的高端设备早已经切换到新协议。庞大的存量市场里,无数麦克风和特种音频接口依然依赖它。部分用户在控制面板里把设备切换到双声道模式,声音勉强找回来了。

切断对旧有标准的兼容,往往意味着硬件层面的无差别报废。微软官方承认了这个问题。他们表示正在制作修复补丁,但没有给出明确时间表。

在代码层面,向下兼容永远是一项繁重的苦差事。对于消费者,昨天还能录音的设备今天变成了废铁。这种落差无法用安全承诺来填补。

微软 Windows 发布健康页面的已知问题列表 图:微软 Windows 发布健康(Release Health)页面的已知问题列表,官方在此确认 9 月更新引发的问题。来源:Microsoft Learn

卸载补丁成为唯一出路

这场混乱中,用户面临着一个扭曲的选择。修复 Excel 的安全更新 KB5002914 封堵了 29 个漏洞。这些漏洞涉及远程代码执行和信息泄露等高危问题。微软并未提供保留补丁同时绕过粘贴故障的方案。

论坛里充满了求助与分享。有人靠卸载并重装 Office 解决了问题。也有人在命令行里卸载了这枚安全更新。卸载补丁的动作,同时把那 29 个安全漏洞重新暴露出来。

一个安全补丁把日常必需的功能连根拔起。它逼迫用户为了恢复工作效率而主动卸载它。它在逻辑上已经与攻击本身没有区别。

防御措施的副作用超过了系统原有的风险。这种安全防线本身就是不合格的工程产物。

用户为仓促的安全更新买单

六个月前的 2026 年 3 月,微软的一位 Windows 负责人公开承诺要解决质量问题。「治愈操作系统的伤口」言犹在耳。对比九月份这份满是疮痍的补丁记录,The Register 将其视为绝佳讽刺。

更具黑色幽默色彩的是 Windows Server 2012 的遭遇。这款系统将在 2026 年 10 月 13 日正式退出扩展安全更新(ESU)计划。在这个长达十余年的生命周期即将终结前,它收到了一份破坏远程桌面的告别礼物。

补丁事故最沉重的代价,是它发生的方式。静默的粘贴失效、无休止的转圈等待、没有时间表的音频修复,不断消耗操作系统的信用。开发速度压过测试覆盖率,安全与可用这对矛盾爆发。

坐在电脑前的普通用户只能在一头雾水中收拾残局。这一次,他们不知道该向谁索赔那个坏掉的 Ctrl+V。

参考链接:

  • 微软 Windows 发布健康已知问题列表
  • Microsoft 支持 KB5002914 更新说明
  • The Register 相关报道
  • Hacker News 社区讨论