Microsoft naprawia rekordową liczbę 964 luk, w tym 2 wykorzystane luki typu zero-day

| 9 września 2026 r
Logo Microsoft

Wrześniowa aktualizacja Patch Tuesday z 2026 r. firmy Microsoft usuwa 964 luki w zabezpieczeniach (CVE), w tym 104 oznaczone jako krytyczne i 860 oznaczone jako ważne. Jest to największa aktualizacja wydana w ramach aktualizacji Patch Tuesday w historii firmy.

Microsoft wymienia 974 luki CVE w swoim pełnym wrześniowym wydaniu zabezpieczeń. Jednak 10 z nich dotyczy usług w chmurze lub wymaga poprawek, które Microsoft wdraża samodzielnie, pozostawiając 964 luki, które klienci muszą załatać.

W wydaniu zawarto poprawki dla dwóch aktywnie wykorzystywanych luk Windows zero-day. Obie to lokalne luki w zabezpieczeniach umożliwiające podniesienie uprawnień, które mogą umożliwić atakującemu, który ma już dostęp do urządzenia, uzyskanie uprawnień SYSTEM. Żadna z nich sama w sobie nie zapewnia zdalnego dostępu, ale dostęp na poziomie SYSTEM jest cenny dla operatorów złośliwego oprogramowania po uzyskaniu przez nich początkowego punktu zaczepienia poprzez phishing, kradzież danych uwierzytelniających lub inną metodę.

Jak zainstalować poprawki i sprawdzić, czy masz zapewnioną ochronę

Te aktualizacje rozwiązują problemy bezpieczeństwa i pomagają zachować bezpieczeństwo Windows Komputer chroniony. Oto jak upewnić się, że masz aktualną wersję:

  • Kliknij przycisk Start , a następnie otwórz Ustawienia .
  • Select  opcjęWindows (zazwyczaj znajduje się ona na dole menu po lewej stronie).
  • Kliknij Sprawdź aktualizacje . Windows wyszuka najnowsze aktualizacje zabezpieczeń. Jeśli w sekcji „Więcej opcji” włączono opcję „Pobierz najnowsze aktualizacje, gdy tylko będą dostępne” , może pojawić się monit o natychmiastowe ponowne uruchomienie w celu dokończenia aktualizacji. W przeciwnym razie przejdź do następnego kroku.
Windows 11 na bieżąco
  • Jeśli aktualizacje są dostępne, ich pobieranie rozpocznie się automatycznie. Gdy będą gotowe, kliknij „Zainstaluj” lub „Uruchom ponownie teraz” , jeśli pojawi się monit. Dokończenie aktualizacji może wymagać ponownego uruchomienia komputera.
  • Po ponownym uruchomieniu wróć do Windows Aktualizacja i sprawdź ponownie. Jeśli jest napisane Jesteś na bieżąco, wszystko gotowe.
    Windows wersje Windows

Szczegóły techniczne

Niezwykle duża partia zawiera również luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu o wysokim stopniu zagrożenia. Windows Serwer DNS i usługi pulpitu zdalnego, a także poprawki wpływające na Exchange Server, SharePoint, SQL Server, Office i rdzeń Windows komponenty.

Przyjrzyjmy się bliżej dwóm lukom zero-day. Microsoft klasyfikuje lukę jako zero-day, jeśli została publicznie ujawniona lub aktywnie wykorzystana przed udostępnieniem oficjalnej poprawki.

Pierwszym jest Windows Aktualizacja luki w zabezpieczeniach Stack EoP (podwyższenie uprawnień) z wynikiem CVSS 7,8 na 10, śledzona jako CVE-2026-81963 . Opis brzmi:

„Nieprawidłowe rozwiązanie łącza przed dostępem do pliku („śledzenie łącza”) w Windows Aktualizacja stosu umożliwia autoryzowanemu atakującemu lokalne podniesienie uprawnień.

To oznacza Windows można nakłonić do otwarcia lub zmodyfikowania niewłaściwego pliku, ponieważ podąża on za wskaźnikiem przypominającym skrót, bez dokładnego sprawdzenia, dokąd ten wskaźnik prowadzi. Microsoft twierdzi, że atakujący wykorzystali błąd, zanim pojawiła się poprawka.

Drugi luka dnia zerowego, oznaczona jako CVE-2026-85880 , również ma ocenę CVSS wynoszącą 7,8 na 10. Microsoft opisuje go następująco:

„przepełnienie bufora sterty w Windows ALPC umożliwia autoryzowanemu atakującemu lokalne podniesienie uprawnień.

Microsoft twierdzi, że atakujący, który może wykonać kod w kontenerze aplikacji o niskich uprawnieniach, może wykorzystać lukę lokalnie, aby wydostać się z piaskownicy i podnieść swoje uprawnienia w systemie, którego dotyczy problem. Nie jest wymagana żadna dodatkowa interakcja użytkownika.

Windows ALPC to wewnętrzny system przesyłania wiadomości w Windows system operacyjny umożliwiający szybką komunikację między różnymi programami na tym samym komputerze.

Przepełnienie bufora występuje, gdy obszar pamięci w aplikacji programowej osiąga swoją granicę, a dane rozlewają się do sąsiedniego obszaru pamięci. Sterta to obszar pamięci wykorzystywany do dynamicznego przydzielania pamięci.

Nie są to błędy, które typowa ofiara wywołuje po prostu otwierając złośliwy dokument lub odwiedzając stronę internetową. Jednak lokalna eskalacja uprawnień jest kluczowym elementem wielu łańcuchów ataków: po uruchomieniu złośliwego oprogramowania z ograniczonymi uprawnieniami, luka na poziomie SYSTEMU może pomóc intruzowi wyłączyć zabezpieczenia, uzyskać dostęp do chronionych danych, ustanowić trwałość lub poruszać się w sieci.


Od zgłaszania zagrożeń po ich usuwanie.

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.