← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (3 z 6) EPSS 0.42 (nejvyšší)

Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny

Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.

Číst originál na BleepingComputer →

14 zpráv z 14 zdrojů · první 8. 9. 02:00 · poslední 9. 9. 12:01 CZ · EN/orig

Microsoft Google US IT JP FI FR CA

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tg: propagace tg: přehled

CVE v události 6

CVEhodnoceníKEVEPSS
CVE-2023-21674 8.8 3.1 · microsoft KEV ✓ 0.42
CVE-2026-66302 9.8 3.1 · microsoft 0.01
CVE-2026-69579 9.8 3.1 · microsoft 0.01
CVE-2026-69590 9.8 3.1 · microsoft 0.01
CVE-2026-81963 7.8 3.1 · microsoft KEV ✓ 0.01
CVE-2026-85880 7.8 3.1 · microsoft KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 14

  1. · Malwarebytes Labs US

    Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb

    Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.

    originál: Microsoft fixes record 964 flaws, including 2 exploited zero-days

  2. · CSIRT Itálie (ACN) IT

    Měsíční bezpečnostní aktualizace Microsoftu

    Podle oznámení vydal Microsoft měsíční bezpečnostní aktualizace, které opravují celkem 973 nových zranitelností. Dvě z těchto opravených chyb jsou typu zero-day.

    originál: Aggiornamenti Mensili Microsoft

  3. · JPCERT/CC JP

    Microsoft vydal bezpečnostní aktualizace pro září 2026

    JPCERT/CC informuje o vydání bezpečnostních aktualizací společnosti Microsoft pro září 2026.

    originál: Security Alert: Microsoft Releases September 2026 Security Updates

  4. · NCSC-FI FI

    Zářijový Patch Tuesday Microsoftu opravuje 966 zranitelností včetně dvou zero-day

    Podle zdroje vydal Microsoft zářijové bezpečnostní aktualizace pro 966 chyb, z nichž 105 je hodnoceno jako kritických. Součástí záplat jsou také opravy dvou aktivně zneužívaných zero-day zranitelností CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci privilegií na úroveň SYSTEM.

    originál: Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

  5. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v Microsoft Windows

    Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.

    originál: Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026)

  6. · Cisco Talos US

    Microsoft Patch Tuesday za září 2026 opravuje 973 chyb

    Microsoft vydal zářijové bezpečnostní aktualizace pro rok 2026, které řeší 973 zranitelností včetně 113 kritických. Dvě z opravených chyb pro navýšení oprávnění (CVE-2026-81963 a CVE-2026-85880) jsou podle Microsoftu již aktivně zneužívány v praxi.

    originál: Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities

  7. · Rapid7 US

    Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav

    Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.

    originál: Patch Tuesday - September 2026

  8. · SANS Internet Storm Ctr. US

    Patch Tuesday v září 2026 přináší rekordní počet oprav

    Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.

    originál: September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)

  9. · Cyber Centre Kanada CA

    Měsíční přehled bezpečnostních aktualizací Microsoftu za září 2026

    Kanadské Cyber Centre upozorňuje na rozsáhlý balík zářijových bezpečnostních aktualizací Microsoftu pro celou řadu systémů a aplikací. Podle společnosti Microsoft a agentury CISA jsou zranitelnosti CVE-2026-81963 a CVE-2026-85880 již aktivně zneužívány v praxi.

    originál: Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1

  10. · BleepingComputer US nadpis události

    Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny

    Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.

    originál: Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

  11. · Tenable Research US

    Patch Tuesday společnosti Microsoft za září 2026 řeší 964 zranitelností

    Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.

    originál: Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)

  12. · Microsoft Security US

    Zranitelnost navýšení oprávnění v komponentě Windows Update Stack

    V komponentě Windows Update Stack byla zjištěna zranitelnost spočívající v nesprávném překladu odkazů před přístupem k souborům. Podle společnosti Microsoft umožňuje tato chyba autorizovanému útočníkovi lokálně navýšit svá oprávnění.

    originál: CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability

  13. · CrowdStrike US

    Patch Tuesday ze září 2026: dva zero-day dny a 113 kritických chyb

    Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.

    originál: September 2026 Patch Tuesday: Two Exploited Zero-Days and 113 Critical Vulnerabilities Among 972 CVEs

  14. · CISA KEV US

    Zranitelnost sledování odkazů v systému Microsoft Windows (CVE-2026-81963)

    Agentura CISA zařadila zranitelnost CVE-2026-81963 v systému Microsoft Windows do katalogu aktivně zneužívaných zranitelností Known Exploited Vulnerabilities. Termín pro zjednání nápravy byl stanoven na 22. září 2026.

    originál: Microsoft Windows Link Following Vulnerability (CVE-2026-81963)

Nadpisy a shrnutí 14 zpráv generovány strojově (gemini-3.8-flash) za 0,0213 USD.