// kapitanhack.pl

Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye

TL;DR

Wrześniowy zestaw łatek od Microsoftu bije rekordy: ponad 960 podatności, z czego ponad 100 krytycznych i około 250 pozwalających na zdalne wykonanie kodu. Dwie z nich są już aktywnie wykorzystywane w atakach – CVE-2026-81963 w Windows Update Stack pozwala lokalnie eskalować uprawnienia przez podmianę odwołań do plików, a CVE-2026-85880 to przepełnienie bufora w Windows ALPC dające napastnikowi z dostępem lokalnym pełne uprawnienia SYSTEM.

Najwięcej bólu głowy powinny sprawić administratorom Active Directory: krytyczne dziury w Windows DNS Server i DHCP Server (CVSS 9,8) oraz w mechanizmach uwierzytelniania Kerberos. Priorytet łatania jasny – kontrolery domeny, serwery DNS i DHCP idą przed resztą kolejki.

Za nami kolejny Patch Tuesday od Microsoftu i kolejny rekord. Wrześniowy zestaw comiesięcznych aktualizacji łata ponad 960 podatności, w tym ponad 100 sklasyfikowanych jako krytycz...

Czytaj cały wpis u źródła

// powiązane wpisy