В рамках сентябрьского обновления Patch Tuesday от Microsoft за 2026 год исправлено 964 уязвимости CVE, в том числе 104 критических и 860 важных, что делает его крупнейшим обновлением Patch Tuesday за всю историю компании.
В своем полном сентябрьском отчете о безопасности Microsoft перечислила 974 уязвимости CVE . Однако 10 из них затрагивают облачные сервисы или требуют исправлений, которые Microsoft применяет самостоятельно, в результате чего остается 964 уязвимости, которые клиентам необходимо устранить самостоятельно.
В релиз включены исправления для двух активно используемых уязвимостей. Windows Уязвимости нулевого дня. Обе представляют собой локальные уязвимости повышения привилегий, которые могут позволить злоумышленнику, уже имеющему доступ к устройству, получить системные привилегии. Ни одна из них сама по себе не обеспечивает удалённый доступ, но доступ на системном уровне ценен для операторов вредоносного ПО после того, как они получают первоначальную точку опоры посредством фишинга, кражи учётных данных или другим способом.
Как установить обновления и проверить, защищен ли ваш компьютер
Эти обновления устраняют проблемы безопасности и помогают обеспечить вашу защиту. Windows Компьютер защищен. Вот как убедиться, что у вас установлена последняя версия:
- Нажмите кнопку «Пуск» , затем откройте «Параметры» .
- Select пунктWindows (обычно он находится внизу меню слева).
- Нажмите «Проверить наличие обновлений» . Windows Система выполнит поиск последних обновлений безопасности. Если в разделе «Дополнительные параметры» включена опция «Получать последние обновления сразу после их появления» , вам может быть предложено немедленно перезагрузить систему для завершения обновления. В противном случае перейдите к следующему шагу.

- Если доступны обновления, они начнут загружаться автоматически. Когда они будут готовы, нажмите «Установить» или «Перезапустить сейчас», если появится соответствующий запрос. Для завершения обновления может потребоваться перезагрузка компьютера.
- После перезагрузки вернитесь к Windows Обновлять и проверьте еще раз. Если там написано... Вы в курсе последних новостей.Всё готово.

Технические детали
В этот необычно большой пакет также входят уязвимости удаленного выполнения кода высокой степени серьезности. Windows DNS-сервер и службы удаленного рабочего стола, а также исправления, затрагивающие Exchange Server, SharePoint, SQL Server, Office и основные компоненты. Windows компоненты.
Давайте подробнее рассмотрим две уязвимости нулевого дня. Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она была публично раскрыта или активно использовалась до того, как стало доступно официальное исправление.
Первый — это Windows Уязвимость повышения привилегий (EoP) в обновленной версии Stack имеет оценку CVSS 7,8 из 10 и отслеживается как CVE-2026-81963 . В описании говорится:
«Некорректное разрешение ссылок перед доступом к файлу («переход по ссылке») в Windows Функция Update Stack позволяет авторизованному злоумышленнику повысить привилегии локально.
Это означает Windows Программа может быть вынуждена открыть или изменить не тот файл, поскольку она следует указателю, похожему на ярлык, не проверяя должным образом, куда этот указатель ведет. Microsoft заявляет, что злоумышленники использовали эту уязвимость до того, как было выпущено исправление.
Вторая уязвимость нулевого дня, зарегистрированная как CVE-2026-85880 , также имеет оценку CVSS 7,8 из 10. Microsoft описывает её следующим образом:
«переполнение буфера в куче» Windows ALPC позволяет авторизованному злоумышленнику повысить привилегии локально.
Microsoft заявляет, что злоумышленник, способный выполнять код в AppContainer с низкими привилегиями, может использовать уязвимость локально, чтобы выйти из песочницы и повысить свои привилегии в затронутой системе. Дополнительного взаимодействия с пользователем не требуется.
Windows ALPC — это внутренняя система обмена сообщениями в Windows операционная система, позволяющая различным программам на одном компьютере быстро взаимодействовать друг с другом.
Переполнение буфера происходит, когда область памяти в программном приложении достигает своих границ, и данные выливаются в соседнюю область памяти. Куча — это область памяти, используемая для динамического выделения памяти.
Это не те ошибки, которые обычно активируются у жертвы просто при открытии вредоносного документа или посещении веб-сайта. Однако повышение локальных привилегий является критически важной частью многих цепочек атак: после запуска вредоносного ПО с ограниченными правами эксплойт на уровне системы может помочь злоумышленнику отключить средства защиты, получить доступ к защищенным данным, обеспечить закрепление в системе или перемещаться по сети.
От сообщения об угрозах до их устранения.
Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.




