Microsoft verhelpt een recordaantal van 964 beveiligingslekken, waaronder 2 misbruikte zero-day-vulnerabilities.

| 9 september 2026
Microsoft-logo

De Patch Tuesday-update van Microsoft van september 2026 verhelpt 964 CVE's, waaronder 104 met een kritieke status en 860 met een belangrijke status. Daarmee is het de grootste Patch Tuesday-release ooit van het bedrijf.

Microsoft vermeldt 974 CVE's in de volledige beveiligingsupdate van september. Tien daarvan hebben echter betrekking op cloudservices of betreffen oplossingen die Microsoft zelf toepast, waardoor er 964 kwetsbaarheden overblijven die klanten zelf moeten patchen.

De release bevat oplossingen voor twee actieve beveiligingslekken. Windows Zero-day-aanvallen. Beide zijn lokale kwetsbaarheden die een aanvaller met reeds toegang tot een apparaat toegang kunnen verschaffen tot systeemrechten. Geen van beide biedt op zichzelf toegang op afstand, maar toegang op systeemniveau is waardevol voor malware-operatoren nadat ze via phishing, gestolen inloggegevens of een andere methode een eerste voet aan de grond hebben gekregen.

Hoe installeer je patches en controleer je of je beschermd bent

Deze updates verhelpen beveiligingsproblemen en helpen uw systeem te beschermen. Windows PC beveiligd. Zo zorg je ervoor dat je over de meest recente versie beschikt:

  • Klik op de Startknop en open vervolgens Instellingen .
  • Select Windows (meestal onderaan het menu aan de linkerkant).
  • Klik op Controleren op updates . Windows Er wordt gezocht naar de nieuwste beveiligingsupdates. Als u 'De nieuwste updates downloaden zodra ze beschikbaar zijn' hebt ingeschakeld onder 'Meer opties' , wordt u mogelijk gevraagd om de computer direct opnieuw op te starten om de update te voltooien. Ga anders verder naar de volgende stap.
Windows 11 tot op heden
  • Als er updates beschikbaar zijn, worden deze automatisch gedownload. Klik op Installeren of Nu opnieuw opstarten als u daarom wordt gevraagd. Mogelijk moet uw computer opnieuw worden opgestart om de update te voltooien.
  • Ga na het opnieuw opstarten terug naar Windows Update en controleer het nogmaals. Als er staat Je bent helemaal bij de tijd.Je bent er helemaal klaar voor.
    Windows date

Technische details

De ongebruikelijk grote batch bevat ook zeer ernstige kwetsbaarheden die het uitvoeren van code op afstand mogelijk maken. Windows DNS-server en Remote Desktop Services, evenals oplossingen voor problemen met Exchange Server, SharePoint, SQL Server, Office en de kernsystemen. Windows onderdelen.

Laten we de twee zero-day kwetsbaarheden eens nader bekijken. Microsoft classificeert een kwetsbaarheid als een zero-day als deze publiekelijk bekend is gemaakt of actief is misbruikt voordat er een officiële oplossing beschikbaar kwam.

De eerste is een Windows Update Stack-kwetsbaarheid voor privilegeverhoging (EoP) met een CVSS-score van 7,8 uit 10, geregistreerd als CVE-2026-81963 . De beschrijving luidt:

“Onjuiste linkresolutie vóór bestandstoegang ('linkvolging') in Windows Met Update Stack kan een geautoriseerde aanvaller lokaal zijn bevoegdheden verhogen.

Dit betekent Windows Het systeem kan ertoe verleid worden om het verkeerde bestand te openen of te wijzigen, omdat het een soort snelkoppeling volgt zonder goed te controleren waar die aanwijzer naartoe leidt. Microsoft zegt dat aanvallers de bug hebben misbruikt voordat er een patch beschikbaar was.

De tweede zero-day-vulnerability, geregistreerd onder de naam CVE-2026-85880 , heeft eveneens een CVSS-score van 7,8 op 10. Microsoft beschrijft deze als volgt:

“bufferoverloop op basis van de heap in Windows ALPC stelt een geautoriseerde aanvaller in staat om lokaal privileges te verhogen.

Microsoft zegt dat een aanvaller die code kan uitvoeren in een AppContainer met lage privileges de kwetsbaarheid lokaal kan misbruiken om de sandbox te omzeilen en zijn privileges op het getroffen systeem te verhogen. Verdere gebruikersinteractie is niet nodig.

Windows ALPC is een intern berichtensysteem binnen de Windows Een besturingssysteem waarmee verschillende programma's op dezelfde computer snel met elkaar kunnen communiceren.

Een bufferoverloop treedt op wanneer een geheugengebied binnen een softwareapplicatie zijn grens bereikt en gegevens in een aangrenzend geheugengebied terechtkomen. De heap is een geheugengebied dat wordt gebruikt voor dynamische geheugenallocatie.

Dit zijn niet de soorten kwetsbaarheden die een typisch slachtoffer activeert door simpelweg een kwaadaardig document te openen of een website te bezoeken. Maar lokale privilege-escalatie is een cruciaal onderdeel van veel aanvalsketens: nadat malware met beperkte rechten is uitgevoerd, kan een exploit op systeemniveau een indringer helpen om verdedigingsmechanismen uit te schakelen, toegang te krijgen tot beschermde gegevens, persistentie te creëren of zich door een netwerk te verplaatsen.


Van het melden van bedreigingen tot het verwijderen ervan.

Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.