Výsledky hledání

CVE: CVE-2026-85880× typ: zranitelnost× v celém archivu zrušit filtry

5 karet z 5 položek CZ · EN/orig

5

Microsoft Patch Tuesday září 2026: 973 zranitelností

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritických. Dva jsou zneužívány v přírodě, na Patch Tuesday nebyly veřejně zveřejněny. Mezi důležitými opravami figurují eskalace privilegií v systému Windows a kritická vzdálená spuštění kódu v produktech Skype for Business, MSMQ a RRAS.

KEV ✓ CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Microsoft — září 2026, měsíční souhrn (AV26-896)

Microsoft vydal септemberové aktualizace zabezpečení pro řadu produktů včetně .NET, ASP.NET Core, Exchange Server, SQL Server, Office a Windows. Zdroj uvádí, že zranitelnosti CVE-2026-81963 a CVE-2026-85880 se již zneužívají v praxi a byly zapsány do databáze známých zneužívaných zranitelností CISA.

KEV ✓ CVE-2026-81963 CVE-2026-85880 Microsoft CA

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Přehled bezpečnostních záplat za září 2026

Zdroj shrnuje zářijové bezpečnostní opravy od Adobu a Microsoftu. Adobe vydalo 10 bulletinů na 172 chyb, včetně jedné aktivně zneužívané zranitelnosti v Commerce se skóre CVSS 10,0. Microsoft vydal rekordních přes 970 CVE, z toho 114 kritických; aktivně se zneužívá zatím pouze jediná zranitelnost v aktualizačním zásobníku Windows.

KEV ✓ CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zranitelnost tg: novinka v produktu

ZDI Blog ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Microsoft září 2026: opraved264 chyb včetně dvou zero-dayů

Firma Microsoft opravila v září 2026 rekordních 964 chyb, z nichž 104 mělo kritickou závažnost. Mezi nimi jsou opravy dvou zero-dayů zneužívaných v terenu: CVE-2026-81963 v Windows Update Stack a CVE-2026-85880 v Windows ALPC. Převážná část oprav (44,7 %) se týkala zvýšení oprávnění, zbylou část (26,8 %) vzdálené spuštění kódu.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

Tenable Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Zranitelnost v ALPC umožňující místní zvýšení oprávnění

Microsoft oznámil zranitelnost CVE-2026-85880 v komponentě Windows Advanced Local Procedure Call, kterou útočník se správnou autentizací může zneužít k místnímu zvýšení oprávnění prostřednictvím chyby v haldovém bufferu.

KEV ✓ CVE-2026-85880 US 2 zdrojů

tg: zranitelnost tp: identita

Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0012 USD — otevřít originál