Výsledky hledání

výrobce: Microsoft× typ: zranitelnost× v celém archivu zrušit filtry

344 karet z 351 položek · strana 1 z 6 CZ · EN/orig

1

Zranitelnosti v Microsoft Azure, cloudu a službách AI

Podle finského úřadu NCSC-FI opravila společnost Microsoft řadu závažných zranitelností ve službách Azure, Microsoft Fabric, Azure AI Foundry, Microsoft Copilot a dalších cloudových řešeních. Chyby dosahují skóre CVSSv3.1 až 10.0 a mohou umožnit neoprávněný přístup či eskalaci privilegií.

CVSS 10.0 Microsoft FI

tg: zranitelnost tp: AI

· NCSC-FI · Microsoft Azure, Cloud and AI Services — Multiple Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

6

Zranitelnost eskalace oprávnění v Microsoft Fabric (CVE-2026-69843)

Podle oznámení společnosti Microsoft obsahuje Microsoft Fabric zranitelnost spočívající v obcházení autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít po síti ke zvýšení svých oprávnění.

EPSS 0.01 CVE-2026-69843 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-69843 Microsoft Fabric Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft 365 Copilot Business Chat

Podle společnosti Microsoft obsahuje funkce Business Chat v Microsoft 365 Copilot chybu typu command injection. Neoprávněný útočník může této zranitelnosti zneužít přes síť k získání citlivých informací.

EPSS 0.00 CVE-2026-78501 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-78501 Microsoft 365 Copilot Business Chat Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost eskalace privilegií v Microsoft 365 Copilot

V nástroji Microsoft 365 Copilot byla identifikována zranitelnost CVE-2026-85885 způsobená nedostatečnou neutralizací speciálních prvků v příkazu. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi eskalovat oprávnění přes síť.

EPSS 0.01 CVE-2026-85885 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85885 Microsoft 365 Copilot Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Dataverse

Podle oznámení společnosti Microsoft obsahuje Microsoft Dataverse zranitelnost CVE-2026-77903 spočívající v obejití autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.00 CVE-2026-77903 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-77903 Microsoft Dataverse Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace oprávnění v Microsoft Container Registry

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69865 v Microsoft Container Registry neoprávněnému útočníkovi zvýšit oprávnění po síti. Příčinou je obejití autorizace pomocí uživatelem řízeného klíče.

EPSS 0.00 CVE-2026-69865 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69865 Microsoft Container Registry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Zero-day zranitelnost v Microsoft Windows umožňuje eskalaci oprávnění

Podle Zero Day Initiative umožňuje zero-day zranitelnost v komponentě HTTP Proxy systému Microsoft Windows místním útočníkům eskalovat svá oprávnění. Ke zneužití chyby musí mít útočník na cílovém zařízení možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.3.

CVSS 5.3 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-708: (0Day) Microsoft Windows HTTP Proxy Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

5

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Chyba zvýšení oprávnění v Microsoft Edge (Chromium-based)

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť. Problém je evidován pod označením CVE-2026-85893.

EPSS 0.01 CVE-2026-85893 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85893 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v prohlížeči Microsoft Edge

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v prohlížeči Microsoft Edge neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69486.

EPSS 0.01 CVE-2026-69486 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69486 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Zranitelnost v Microsoft Windows

V systému Microsoft Windows byla podle francouzského úřadu CERT-FR zjištěna zranitelnost. Chyba může útočníkovi umožnit neoprávněné zvýšení privilegií.

EPSS 0.00 CVE-2026-85921 Microsoft FR US

tg: zranitelnost

· CERT-FR – avis · Vulnérabilité dans Microsoft Windows (15 septembre 2026) · Microsoft Security · CVE-2026-85921 Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

2

Týdenní přehled hrozeb podle Check Point Research ze 14. září

Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.

KEV ✓ EPSS 0.94 CVSS 10.0 CVE-2026-67276 CVE-2026-72898 CVE-2026-81963 CVE-2026-85046 CVE-2026-85706 CVE-2026-85880 CVE-2026-86060 Microsoft GitLab MikroTik Anthropic IL

tg: incident tg: zranitelnost tg: přehled tp: malware tp: únik dat tp: AI

· Check Point Research · 14th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Microsoft Edge

Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.

KEV ✓ EPSS 0.01 CVE-2026-87491 Microsoft Google Chrome FR HR US CA NL

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026) · CERT.hr · Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik. · Malwarebytes Labs · Update Chrome now to protect against an actively exploited vulnerability · Cyber Centre Kanada · Google security advisory (AV26-904) · NCSC-NL · NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome · CISA KEV · Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Zranitelnost navýšení oprávnění v prohlížeči Microsoft Edge

Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge (Chromium-based) zranitelnost typu race condition, evidovanou jako CVE-2026-85892. Chyba způsobená nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-85892 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85892 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost podvržení obsahu v Microsoft Edge (CVE-2026-77490)

Podle společnosti Microsoft obsahuje prohlížeč Microsoft Edge založený na systému Chromium zranitelnost typu cross-site scripting (CVE-2026-77490). Tato chyba vzniká nesprávnou neutralizací vstupu při generování webových stránek a umožňuje neautorizovanému útočníkovi provést podvržení po síti.

EPSS 0.00 CVE-2026-77490 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77490 Microsoft Edge (Chromium-based) Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Patch Tuesday v září 2026: Souhrn bezpečnostních aktualizací

CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.

Cisco Microsoft SAP Ivanti SE

tg: zranitelnost tg: přehled

· CERT-SE · Patchtisdag september 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-85046 Microsoft Google veřejná správa FR CA NL US IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (10 septembre 2026) · Cyber Centre Kanada · Google security advisory (AV26-883) · NCSC-NL · NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CSIRT Itálie (ACN) · Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome · CISA KEV · Google Chromium V8 Type Confusion Vulnerability (CVE-2026-85046)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

14

SPOJENO PŘES CVE Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb

Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.

KEV ✓ EPSS 0.01 CVSS 7.8 CVE-2026-81963 CVE-2026-85880 Microsoft US CA

tg: zneužíváno tg: zranitelnost tg: propagace

· Malwarebytes Labs · Microsoft fixes record 964 flaws, including 2 exploited zero-days · Cyber Centre Kanada · Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Zero-day zranitelnost ShieldCrash v Microsoft Defenderu umožňuje získat práva SYSTEM

Podle webu BleepingComputer zveřejnil anonymní bezpečnostní výzkumník vystupující pod jménem Nightmare Eclipse zero-day exploit nazvaný ShieldCrash pro Microsoft Defender. K vydání došlo bezprostředně poté, co Microsoft zpřístupnil své zářijové bezpečnostní aktualizace pro rok 2026.

EPSS 0.01 CVE-2026-69414 Microsoft US

tg: zranitelnost

· BleepingComputer · New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access · Malwarebytes Labs · ShieldBreak bypasses Microsoft’s patch for earlier Defender flaw · Microsoft Security · CVE-2026-69414 Microsoft Defender Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Varování před zranitelnostmi v softwaru Microsoft ze září 2026

Maďarský Národní institut kybernetické bezpečnosti (NKI) vydal varování před kritickými zranitelnostmi v produktech Microsoft, z nichž některé jsou aktivně zneužívány. Zářijový bezpečnostní balíček společnosti opravuje celkem 974 bezpečnostních chyb včetně dvou zero-day zranitelností.

Microsoft HU

tg: zneužíváno tg: zranitelnost

· NKI Maďarsko · Riasztás Microsoft szoftverek 2026 szeptemberben javított sérülékenységeiről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Únik informací v Microsoft Azure Entra ID

Vzdálený neautentizovaný útočník může podle ZDI zneužít zranitelnost v mechanismu OAuth Device Code Grant v Microsoft Azure a získat citlivé informace. ZDI této chybě přiřadila skóre CVSS 5.8.

CVSS 5.8 Microsoft US

tg: zranitelnost tp: identita

· Zero Day Initiative · ZDI-26-629: Microsoft Azure Entra ID OAuth Device Code Grant Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zářijový Patch Tuesday Microsoftu opravuje 966 zranitelností včetně dvou zero-day

Podle zdroje vydal Microsoft zářijové bezpečnostní aktualizace pro 966 chyb, z nichž 105 je hodnoceno jako kritických. Součástí záplat jsou také opravy dvou aktivně zneužívaných zero-day zranitelností CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci privilegií na úroveň SYSTEM.

CVSS 10.0 Microsoft FI

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Mnohočetné zranitelnosti v Microsoft Azure

Francouzský CERT-FR informuje o odhalení mnohočetných zranitelností v Microsoft Azure. Útočníkům mohou umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění a narušení důvěrnosti dat.

EPSS 0.01 CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81349 CVE-2026-83948 Microsoft FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Azure (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Microsoft Windows

Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.

KEV ✓ EPSS 0.01 CVE-2026-81963 Microsoft FR US

tg: zneužíváno tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026) · Microsoft Security · CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Link Following Vulnerability (CVE-2026-81963)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v Microsoft .NET

V Microsoft .NET bylo objeveno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby.

EPSS 0.02 CVE-2026-58649 CVE-2026-69304 CVE-2026-69439 CVE-2026-69522 CVE-2026-69806 CVE-2026-71328 Microsoft FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft .Net (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Zranitelnost v prohlížeči Microsoft Edge

V prohlížeči Microsoft Edge byla odhalena zranitelnost, která podle CERT-FR umožňuje útočníkovi vzdálené spuštění libovolného kódu.

EPSS 0.01 CVE-2026-70341 Microsoft FR US

tg: zranitelnost

· CERT-FR – avis · Vulnérabilité dans Microsoft Edge (09 septembre 2026) · Microsoft Security · CVE-2026-70341 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD

Microsoft Patch Tuesday za září 2026 opravuje 973 chyb

Microsoft vydal zářijové bezpečnostní aktualizace pro rok 2026, které řeší 973 zranitelností včetně 113 kritických. Dvě z opravených chyb pro navýšení oprávnění (CVE-2026-81963 a CVE-2026-85880) jsou podle Microsoftu již aktivně zneužívány v praxi.

Microsoft US

tg: zneužíváno tg: zranitelnost

· Cisco Talos · Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

25

Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav

Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.

Microsoft Google US

tg: zneužíváno tg: zranitelnost tg: přehled

· Rapid7 · Patch Tuesday - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Patch Tuesday v září 2026 přináší rekordní počet oprav

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.

KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· SANS Internet Storm Ctr. · September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Přehled záplat Microsoftu a Adobe za září 2026

Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost tg: přehled

· Qualys · Microsoft and Adobe Patch Tuesday, September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Opravy 666 zranitelností v Microsoft Windows

Microsoft opravil v systému Windows celkem 666 zranitelností, z nichž 32 nejzávažnějších má skóre CVSS 9.0 a vyšší. Neověření útočníci s přístupem k dotčeným komponentám mohou tyto chyby zneužít ke spuštění libovolného kódu nebo k získání přístupu do systému.

Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Opravy zranitelností v produktech Microsoft Office

Podle NCSC-NL opravil Microsoft 114 zranitelností v různých produktech Office. Čtyři nejzávažnější chyby mají skóre CVSS 9.8 a mohou neautentizovanému útočníkovi umožnit vzdálené spuštění kódu nebo získání přístupu k systému.

EPSS 0.01 CVE-2026-66302 CVE-2026-78505 CVE-2026-78509 CVE-2026-78510 Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností ve vývojářských nástrojích Microsoftu

Microsoft vyřešil 15 zranitelností v různých vývojářských nástrojích a aplikacích. Nejzávažnější chyba CVE-2026-81376 v nástroji Visual Studio Code s CVSS 9,6 umožňuje útočníkovi po otevření upraveného pracovního prostoru obejít omezení Workspace Trust a provádět kód či přistupovat k lokálním datům s právy uživatele.

EPSS 0.01 CVE-2026-57099 CVE-2026-58611 CVE-2026-58649 CVE-2026-69304 CVE-2026-70334 CVE-2026-78461 CVE-2026-78462 CVE-2026-80097 CVE-2026-81356 CVE-2026-81357 CVE-2026-81376 CVE-2026-81377 CVE-2026-81378 CVE-2026-81379 CVE-2026-81380 CVE-2026-81381 CVE-2026-81383 Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Microsoft opravil 62 zranitelností v SQL Serveru

NCSC-NL informuje, že společnost Microsoft opravila 62 zranitelností v různých součástech SQL Serveru a Windows OLE DB. Chyby mohou útočníkům umožnit spuštění libovolného kódu, eskalaci privilegií, přístup k citlivým datům, DoS či obejití bezpečnostních opatření.

Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0350 [1.00] [M/H] Kwetsbaarheden verholpen in SQL Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Opravy devíti zranitelností v Microsoft Exchange Serveru

Microsoft opravil devět zranitelností v Exchange Serveru, které mohou útočníkům umožnit eskalaci oprávnění, spuštění libovolného kódu, odmítnutí služby či přístup k citlivým datům. Nejzávažnější autorizační chyba CVE-2026-69380 s CVSS 9,9 umožňuje autentizovanému útočníkovi s omezenými právy převzít cizí schránky.

EPSS 0.01 CVE-2026-55007 CVE-2026-69355 CVE-2026-69356 CVE-2026-69361 CVE-2026-69375 CVE-2026-69378 CVE-2026-69380 CVE-2026-69382 CVE-2026-69641 Microsoft NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0349 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravy zranitelností v Microsoft Dynamics

Podle NCSC-NL společnost Microsoft opravila dvě zranitelnosti v Microsoft Dynamics a Power Automate. Chyby CVE-2026-65772 a CVE-2026-77897 umožňují útočníkům spustit libovolný kód, navýšit oprávnění nebo získat přístup k citlivým datům.

EPSS 0.01 CVE-2026-65772 CVE-2026-77897 Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0348 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v Microsoft Azure

Microsoft odstranil čtyři zranitelnosti v různých komponentách Azure. Chyby CVE-2026-69854, CVE-2026-62895, CVE-2026-77909 a CVE-2026-81961 umožňují útočníkům eskalaci oprávnění nebo neoprávněný přístup k citlivým údajům včetně přihlašovacích údajů.

EPSS 0.01 CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81961 Microsoft NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0347 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Přehled bezpečnostních aktualizací za září 2026

ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zneužíváno tg: zranitelnost tg: přehled

· ZDI Blog · The September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny

Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.

Microsoft US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Patch Tuesday společnosti Microsoft za září 2026 řeší 964 zranitelností

Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Tenable Research · Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Wordu (CVE-2026-62804)

Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost spočívající v externí kontrole názvu či cesty souboru. Neautorizovaný útočník může této chyby využít k lokálnímu spuštění kódu.

EPSS 0.00 CVE-2026-62804 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62804 Microsoft Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba podvržení identity v knihovně Microsoft Authentication Library pro Node.js

Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.

EPSS 0.00 CVE-2026-84003 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-84003 Microsoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v aplikaci Microsoft Office Excel

Podle společnosti Microsoft obsahuje aplikace Office Excel zranitelnost typu out-of-bounds read evidovanou pod označením CVE-2026-85875. Neautorizovaný útočník může tuto chybu lokálně zneužít k vyzrazení informací.

EPSS 0.00 CVE-2026-85875 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85875 Microsoft Office Excel Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v komponentě Microsoft Graphics

Podle bezpečnostního oznámení způsobuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics zranitelnost CVE-2026-84000. Tato chyba umožňuje autorizovanému útočníkovi lokální spuštění kódu.

EPSS 0.00 CVE-2026-84000 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-84000 Microsoft Graphics Component Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Graphics Component (CVE-2026-83990)

V komponentě Microsoft Graphics Component se nachází zranitelnost typu přetečení zásobníku. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-83990 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-83990 Microsoft Graphics Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Office Word (CVE-2026-83949)

Podle zdroje Microsoft Security způsobuje chyba typu buffer over-read v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-83949 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-83949 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v aplikaci Microsoft Office Word

V aplikaci Microsoft Office Word byla identifikována zranitelnost přetečení vyrovnávací paměti při čtení evidovaná jako CVE-2026-83951. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-83951 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-83951 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Azure CLI (CVE-2026-83948)

Microsoft upozornil na zranitelnost CVE-2026-83948 typu 'command injection' v nástroji Microsoft Azure CLI. Podle zdroje umožňuje nesprávné ošetření speciálních prvků v příkazu autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-83948 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-83948 Microsoft Azure CLI Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Excelu (CVE-2026-81948)

Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovaný útočník díky ní může lokálně spustit škodlivý kód.

EPSS 0.00 CVE-2026-81948 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-81948 Microsoft Excel Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Excelu (CVE-2026-81950)

V aplikaci Microsoft Office Excel byla zjištěna zranitelnost typu 'double free' identifikovaná jako CVE-2026-81950. Podle vydavatele umožňuje neautorizovanému útočníkovi lokální spuštění kódu.

EPSS 0.00 CVE-2026-81950 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-81950 Microsoft Excel Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD