Рекордный патч от Microsoft: исправлено 974 уязвимости и два активных zero-day в Windows
Компания Microsoft побила исторический рекорд в рамках ежемесячной программы Patch Tuesday, выпустив патчи для 974 уязвимостей в своем программном обеспечении. Две из них уже активно используются злоумышленниками в реальных атаках.
С учетом 25 патчей для сторонних сервисов суммарное количество устраненных угроз составило 999. Сентябрьский релиз стал самым масштабным за всю историю наблюдений. Для сравнения, в августе компания исправила 457 уязвимостей, в июле — 663, в июне — 220, а в мае — 161.
Две уязвимости, которые были активно использованы, перечислены ниже:
CVE-2026-85880 (оценка CVSS: 7,8) - Уязвимость переполнения буфера на основе кучи в расширенном локальном вызовей процедуры Windows (ALPC), которая позволяет авторизованному злоумышленнику повышать привилегии локально и получать привилегии СИСТЕМЫ
CVE-2026-81963 (оценка CVSS: 7,8) - Неправильная уязвимость разрешения ссылок в стеке Windows Update, которая позволяет авторизованному злоумышленнику повысить привилегии локально и получить привилегии СИСТЕМЫ