SPOJENO AI KEV ✓ (3 z 6) EPSS 0.42 (nejvyšší)
Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny
Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.
CVE v události 6
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2023-21674 | 8.8 3.1 · microsoft | KEV ✓ | 0.42 |
| CVE-2026-66302 | 9.8 3.1 · microsoft | – | 0.01 |
| CVE-2026-69579 | 9.8 3.1 · microsoft | – | 0.01 |
| CVE-2026-69590 | 9.8 3.1 · microsoft | – | 0.01 |
| CVE-2026-81963 | 7.8 3.1 · microsoft | KEV ✓ | 0.01 |
| CVE-2026-85880 | 7.8 3.1 · microsoft | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 14
-
· Malwarebytes Labs US
Microsoft opravil rekordních 964 zranitelností včetně dvou zero-day chyb
Zářijové opravy společnosti Microsoft řeší rekordních 964 chyb, mezi nimiž je 104 kritických zranitelností a dvě aktivně zneužívané zero-day chyby. Jedná se o lokální eskalace privilegií CVE-2026-81963 a CVE-2026-85880 s CVSS skóre 7,8, které útočníkům umožňují získat oprávnění na úrovni SYSTEM.
originál: Microsoft fixes record 964 flaws, including 2 exploited zero-days
-
· CSIRT Itálie (ACN) IT
Měsíční bezpečnostní aktualizace Microsoftu
Podle oznámení vydal Microsoft měsíční bezpečnostní aktualizace, které opravují celkem 973 nových zranitelností. Dvě z těchto opravených chyb jsou typu zero-day.
originál: Aggiornamenti Mensili Microsoft
-
· JPCERT/CC JP
Microsoft vydal bezpečnostní aktualizace pro září 2026
JPCERT/CC informuje o vydání bezpečnostních aktualizací společnosti Microsoft pro září 2026.
originál: Security Alert: Microsoft Releases September 2026 Security Updates
-
· NCSC-FI FI
Zářijový Patch Tuesday Microsoftu opravuje 966 zranitelností včetně dvou zero-day
Podle zdroje vydal Microsoft zářijové bezpečnostní aktualizace pro 966 chyb, z nichž 105 je hodnoceno jako kritických. Součástí záplat jsou také opravy dvou aktivně zneužívaných zero-day zranitelností CVE-2026-81963 a CVE-2026-85880, které umožňují lokální eskalaci privilegií na úroveň SYSTEM.
originál: Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v Microsoft Windows
Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.
originál: Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026)
-
· Cisco Talos US
Microsoft Patch Tuesday za září 2026 opravuje 973 chyb
Microsoft vydal zářijové bezpečnostní aktualizace pro rok 2026, které řeší 973 zranitelností včetně 113 kritických. Dvě z opravených chyb pro navýšení oprávnění (CVE-2026-81963 a CVE-2026-85880) jsou podle Microsoftu již aktivně zneužívány v praxi.
originál: Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities
-
· Rapid7 US
Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav
Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.
originál: Patch Tuesday - September 2026
-
· SANS Internet Storm Ctr. US
Patch Tuesday v září 2026 přináší rekordní počet oprav
Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.
originál: September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)
-
· Cyber Centre Kanada CA
Měsíční přehled bezpečnostních aktualizací Microsoftu za září 2026
Kanadské Cyber Centre upozorňuje na rozsáhlý balík zářijových bezpečnostních aktualizací Microsoftu pro celou řadu systémů a aplikací. Podle společnosti Microsoft a agentury CISA jsou zranitelnosti CVE-2026-81963 a CVE-2026-85880 již aktivně zneužívány v praxi.
originál: Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1
-
· BleepingComputer US nadpis události
Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny
Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.
originál: Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days
-
· Tenable Research US
Patch Tuesday společnosti Microsoft za září 2026 řeší 964 zranitelností
Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.
originál: Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)
-
· Microsoft Security US
Zranitelnost navýšení oprávnění v komponentě Windows Update Stack
V komponentě Windows Update Stack byla zjištěna zranitelnost spočívající v nesprávném překladu odkazů před přístupem k souborům. Podle společnosti Microsoft umožňuje tato chyba autorizovanému útočníkovi lokálně navýšit svá oprávnění.
originál: CVE-2026-81963 Windows Update Stack Elevation of Privilege Vulnerability
-
· CrowdStrike US
Patch Tuesday ze září 2026: dva zero-day dny a 113 kritických chyb
Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.
-
· CISA KEV US
Zranitelnost sledování odkazů v systému Microsoft Windows (CVE-2026-81963)
Agentura CISA zařadila zranitelnost CVE-2026-81963 v systému Microsoft Windows do katalogu aktivně zneužívaných zranitelností Known Exploited Vulnerabilities. Termín pro zjednání nápravy byl stanoven na 22. září 2026.
originál: Microsoft Windows Link Following Vulnerability (CVE-2026-81963)
Nadpisy a shrnutí 14 zpráv generovány strojově (gemini-3.8-flash) za 0,0213 USD.