Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.
Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.
Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.
Microsoft opravil v systému Windows celkem 666 zranitelností, z nichž 32 nejzávažnějších má skóre CVSS 9.0 a vyšší. Neověření útočníci s přístupem k dotčeným komponentám mohou tyto chyby zneužít ke spuštění libovolného kódu nebo k získání přístupu do systému.
Podle NCSC-NL opravil Microsoft 114 zranitelností v různých produktech Office. Čtyři nejzávažnější chyby mají skóre CVSS 9.8 a mohou neautentizovanému útočníkovi umožnit vzdálené spuštění kódu nebo získání přístupu k systému.
Microsoft vyřešil 15 zranitelností v různých vývojářských nástrojích a aplikacích. Nejzávažnější chyba CVE-2026-81376 v nástroji Visual Studio Code s CVSS 9,6 umožňuje útočníkovi po otevření upraveného pracovního prostoru obejít omezení Workspace Trust a provádět kód či přistupovat k lokálním datům s právy uživatele.
NCSC-NL informuje, že společnost Microsoft opravila 62 zranitelností v různých součástech SQL Serveru a Windows OLE DB. Chyby mohou útočníkům umožnit spuštění libovolného kódu, eskalaci privilegií, přístup k citlivým datům, DoS či obejití bezpečnostních opatření.
Microsoft opravil devět zranitelností v Exchange Serveru, které mohou útočníkům umožnit eskalaci oprávnění, spuštění libovolného kódu, odmítnutí služby či přístup k citlivým datům. Nejzávažnější autorizační chyba CVE-2026-69380 s CVSS 9,9 umožňuje autentizovanému útočníkovi s omezenými právy převzít cizí schránky.
Podle NCSC-NL společnost Microsoft opravila dvě zranitelnosti v Microsoft Dynamics a Power Automate. Chyby CVE-2026-65772 a CVE-2026-77897 umožňují útočníkům spustit libovolný kód, navýšit oprávnění nebo získat přístup k citlivým datům.
Microsoft odstranil čtyři zranitelnosti v různých komponentách Azure. Chyby CVE-2026-69854, CVE-2026-62895, CVE-2026-77909 a CVE-2026-81961 umožňují útočníkům eskalaci oprávnění nebo neoprávněný přístup k citlivým údajům včetně přihlašovacích údajů.
ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.
Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.
Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktu Commvault Cloud verzí 11.36.0 před 11.36.123, 11.40.0 před 11.40.72, 11.44.0 před 11.44.20 a 11.46.0 před 11.46.20. Problém se týká chyby CV_2026_07_1, která umožňuje obejití autentizace v Command Center API, a centrum doporučuje aplikovat dostupné aktualizace.
Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.
Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech společnosti SAP, včetně SAP NetWeaver, SAP Integration Suite a SAP Extended Passport Processing. Správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.
Kanadské kybernetické centrum informovalo o zranitelnostech v produktu Cosminexus Component Container od společnosti Hitachi, které zasahují více verzí a modelů. Správcům doporučuje prostudovat poskytnuté odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Kanadské Cyber Centre informuje o zranitelnosti v systému Ignition společnosti Inductive Automation ve verzích do 8.1.53 včetně. Uživatelům a správcům doporučuje prostudovat poskytnuté odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti JetBrains, konkrétně v GoLand, Hub, IntelliJ IDEA a YouTrack. Organizace doporučuje uživatelům a správcům prostudovat podrobnosti a aplikovat potřebné bezpečnostní aktualizace.
Kanadské kybernetické centrum upozornilo na zranitelnosti v řadě produktů společnosti Siemens, mezi něž patří Reyrolle 7SR5 ve verzích před V2.70, Teamcenter, Siveillance Control či rodina Desigo CC. Správcům doporučuje sledovat podrobnosti a aplikovat potřebné aktualizace, jakmile budou dostupné.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost CVE-2026-84732 v aplikaci OpenVPN ve verzích do 2.6.22 a 2.7.6 včetně. Chyba souvisí s neomezeným časovým limitem TLS a potvrzeními paketů ve vrstvě spolehlivosti a organizace doporučuje sledovat odkazy a aplikovat dostupné aktualizace.
Společnost SAP v rámci bezpečnostních aktualizací ze září 2026 opravila 20 zranitelností napříč různými produkty. Mezi nimi je i chyba poškození paměti s maximální závažností v kódu jádra SAP Kernel.
Podle oznámení vydal SAP v rámci zářijového Security Patch Day bezpečnostní aktualizace pro řešení řady nových zranitelností. Čtyři z nich dosahují kritické a další čtyři vysoké závažnosti.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktech Adobe Commerce a Magento Open Source. Podle společnosti Adobe je zranitelnost CVE-2026-75650 aktivně zneužívána v praxi.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v řadě produktů společnosti Dell, mezi které patří například OpenManage Network Integration, iDRAC9, iDRAC10 nebo servery PowerEdge. Organizace doporučuje uživatelům a správcům prostudovat vydaná bezpečnostní oznámení a aplikovat potřebné aktualizace, jakmile budou dostupné.
Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu SonicWall Network Security Manager (NSM) On-Prem (VMWare, Hyper-V, Azure a KVM) verze 4.3.0 a starších. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost spočívající v externí kontrole názvu či cesty souboru. Neautorizovaný útočník může této chyby využít k lokálnímu spuštění kódu.
Podle společnosti Microsoft umožňuje chyba typu přetečení celého čísla (integer underflow) v aplikaci Skype for Business neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je vedena pod označením CVE-2026-66307.
Podle společnosti Microsoft obsahuje Skype for Business chybu typu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít po síti k vyvolání odepření služby.
Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.
Podle společnosti Microsoft obsahuje Windows Virtualization-Based Security (VBS) Enclave zranitelnost spočívající v dereferenci nedůvěryhodného ukazatele. Tato chyba umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v enklávě Windows Virtualization-Based Security (VBS) autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft obsahuje aplikace Office Excel zranitelnost typu out-of-bounds read evidovanou pod označením CVE-2026-85875. Neautorizovaný útočník může tuto chybu lokálně zneužít k vyzrazení informací.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69806 v .NET autorizovanému útočníkovi lokálně navýšit oprávnění. K chybě dochází v důsledku vystavení citlivých informací neoprávněnému aktérovi.
Podle bezpečnostního oznámení způsobuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics zranitelnost CVE-2026-84000. Tato chyba umožňuje autorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft obsahuje služba Windows Message Queuing zranitelnost typu 'use after free' evidovanou jako CVE-2026-83997. Neoprávněný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Imaging Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu po síti.
V komponentě Microsoft Graphics Component se nachází zranitelnost typu přetečení zásobníku. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Zranitelnost typu out-of-bounds read v ovladači ONCRPC XDR pro Windows Services for NFS umožňuje neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-83985. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83987 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-83982). Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-83978.
Společnost Microsoft informovala o přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service označeném jako CVE-2026-83977. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o chybě CVE-2026-83981 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Chyba je sledována pod označením CVE-2026-83973.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v komponentě Microsoft Windows Search autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-83968.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service přetečení vyrovnávací paměti na haldě evidované jako CVE-2026-83972. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-83970.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-83954.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows iSCSI chybu nesprávného výpočtu velikosti vyrovnávací paměti, evidovanou jako CVE-2026-69598. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use-after-free' ve službě Windows WebClient autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Storage Port Driver chybu typu out-of-bounds read evidovanou jako CVE-2026-69381. Neoprávněný útočník může tuto zranitelnost zneužít k získání informací prostřednictvím fyzického přístupu.
Zranitelnost typu 'use after free' v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neoprávněnému útočníkovi vzdáleně spustit kód přes síť.
Podle zdroje Microsoft Security způsobuje chyba typu buffer over-read v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje lokálně získat přístup k informacím.