Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost spočívající v externí kontrole názvu či cesty souboru. Neautorizovaný útočník může této chyby využít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.
Podle společnosti Microsoft obsahuje aplikace Office Excel zranitelnost typu out-of-bounds read evidovanou pod označením CVE-2026-85875. Neautorizovaný útočník může tuto chybu lokálně zneužít k vyzrazení informací.
Podle bezpečnostního oznámení způsobuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics zranitelnost CVE-2026-84000. Tato chyba umožňuje autorizovanému útočníkovi lokální spuštění kódu.
V komponentě Microsoft Graphics Component se nachází zranitelnost typu přetečení zásobníku. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v komponentě Microsoft Windows Search autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle zdroje Microsoft Security způsobuje chyba typu buffer over-read v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje lokálně získat přístup k informacím.
V aplikaci Microsoft Office Word byla identifikována zranitelnost přetečení vyrovnávací paměti při čtení evidovaná jako CVE-2026-83951. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Microsoft upozornil na zranitelnost CVE-2026-83948 typu 'command injection' v nástroji Microsoft Azure CLI. Podle zdroje umožňuje nesprávné ošetření speciálních prvků v příkazu autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Power Automate zranitelnost typu relative path traversal. Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovaný útočník díky ní může lokálně spustit škodlivý kód.
V aplikaci Microsoft Office Excel byla zjištěna zranitelnost typu 'double free' identifikovaná jako CVE-2026-81950. Podle vydavatele umožňuje neautorizovanému útočníkovi lokální spuštění kódu.
Microsoft informoval o zranitelnosti typu přetečení celého čísla v aplikaci Microsoft Office Excel, identifikované jako CVE-2026-81949. Podle vydavatele umožňuje neautorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost přetečení vyrovnávací paměti na zásobníku. Neautorizovaný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu využít k lokálnímu spuštění kódu.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word zranitelnost CVE-2026-81952. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
V aplikaci Microsoft Office Excel byla identifikována zranitelnost způsobená přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje neautorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah paměti v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft způsobuje chyba typu čtení mimo meze v aplikaci Microsoft Office Excel zranitelnost, která neautorizovanému útočníkovi umožňuje lokálně získat přístup k informacím.
Společnost Microsoft informovala o zranitelnosti CVE-2026-81960 v aplikaci Microsoft Office Excel způsobené přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně spustit kód.
Zdroj uvádí, že zranitelnost v Microsoft Office Excel spočívající ve vystavení citlivých systémových informací neoprávněné sféře řízení umožňuje neautorizovanému útočníkovi lokálně získat informace.
Podle společnosti Microsoft se v aplikaci Microsoft Office Excel nachází zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-81389. Neautorizovaný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu out-of-bounds read. Neautorizovaný útočník ji může lokálně zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu 'out-of-bounds read'. Tato chyba umožňuje neautorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovanému útočníkovi tato chyba umožňuje lokální spuštění kódu.
V aplikaci Microsoft Office Excel byla identifikována zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-81392. Podle bezpečnostního oznámení umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft se v aplikaci Microsoft Office Excel nachází zranitelnost typu přetečení zásobníku (CVE-2026-81396). Chyba umožňuje neautorizovanému útočníkovi lokálně spustit kód.
Společnost Microsoft informovala o zranitelnosti CVE-2026-81958 v aplikaci Microsoft Office Excel způsobené použitím neinicializovaného prostředku. Neoprávněný útočník může této chyby lokálně využít k získání citlivých informací.
Podle společnosti Microsoft způsobuje chyba typu 'type confusion' v aplikaci Microsoft Office Excel bezpečnostní zranitelnost. Neautorizovaný útočník může této chyby využít k lokálnímu získání citlivých informací.
Podle Microsoftu se v aplikaci Microsoft Office Excel nachází zranitelnost způsobená použitím neinicializovaného prostředku. Neautorizovaný útočník může tuto chybu lokálně zneužít k úniku informací.
Podle společnosti Microsoft obsahuje aplikace Microsoft Office Excel chybu typu buffer over-read. Neautorizovaný útočník může této zranitelnosti využít k lokálnímu vyzrazení informací.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft se v aplikaci Microsoft Office Excel nachází zranitelnost typu 'use-after-free'. Tato chyba umožňuje neautorizovanému útočníkovi lokálně spustit kód.
V aplikaci Microsoft Office Excel byla identifikována zranitelnost CVE-2026-81387 způsobující zpřístupnění citlivých systémových informací neoprávněné kontrolní sféře. Podle zdroje umožňuje neoprávněnému útočníkovi lokálně získat přístup k informacím.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Excel umožňuje neautorizovanému útočníkovi lokálně spustit kód. Zranitelnost je evidována pod označením CVE-2026-81947.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně spustit kód.
Deserializace nedůvěryhodných dat v aplikaci Microsoft Office Publisher umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-81385.
Podle společnosti Microsoft způsobuje chyba typu přetečení vyrovnávací paměti na haldě v knihovně Windows Codecs Library zranitelnost CVE-2026-81353. Neautorizovaný útočník může této zranitelnosti využít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje zranitelnost typu 'out-of-bounds read' v Microsoft Office riziko úniku informací. Neautorizovaný útočník může tuto chybu zneužít prostřednictvím sítě.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-80081.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'out-of-bounds read' s označením CVE-2026-80090. Neautorizovaný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
V Microsoft Office byla zjištěna chyba typu čtení mimo vymezený rozsah (CVE-2026-80089). Neautorizovaný útočník může této zranitelnosti zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou použitím neinicializovaného prostředku. Neautorizovaný útočník může této chyby zneužít k úniku informací po síti.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu 'out-of-bounds read' identifikovaná jako CVE-2026-80088. Podle bezpečnostního oznámení může neautorizovaný útočník přes síť získat přístup k citlivým informacím.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v Microsoft Office Word zranitelnost, která neautorizovanému útočníkovi umožňuje vzdálené spuštění kódu přes síť.
V Microsoft Office byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-80087. Podle zdroje umožňuje neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'double free', označenou jako CVE-2026-80080. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
V aplikaci Microsoft Office PowerPoint byla zjištěna zranitelnost typu 'out-of-bounds read' s označením CVE-2026-80086. Podle společnosti Microsoft může neoprávněný útočník tuto chybu zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office Outlook neautorizovanému útočníkovi spustit kód přes síť. Chyba je evidována pod označením CVE-2026-78525.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah paměti v aplikaci Microsoft Office Outlook neautorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-80084.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'out-of-bounds read' v Microsoft Office zranitelnost, která neautorizovanému útočníkovi umožňuje získat informace přes síť.