Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritických. Dva jsou zneužívány v přírodě, na Patch Tuesday nebyly veřejně zveřejněny. Mezi důležitými opravami figurují eskalace privilegií v systému Windows a kritická vzdálená spuštění kódu v produktech Skype for Business, MSMQ a RRAS.
Microsoft vydal септemberové aktualizace zabezpečení pro řadu produktů včetně .NET, ASP.NET Core, Exchange Server, SQL Server, Office a Windows. Zdroj uvádí, že zranitelnosti CVE-2026-81963 a CVE-2026-85880 se již zneužívají v praxi a byly zapsány do databáze známých zneužívaných zranitelností CISA.
Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.
Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.
Zdroj uvádí zranitelnost typu 'link following' ve Windows Update Stack (CVE-2026-81963), kterou může místně zneužít autorizovaný útočník k vyvýšení oprávnění.