TL;DR
Wrześniowy zestaw łatek od Microsoftu bije rekordy: ponad 960 podatności, z czego ponad 100 krytycznych i około 250 pozwalających na zdalne wykonanie kodu. Dwie z nich są już aktywnie wykorzystywane w atakach – CVE-2026-81963 w Windows Update Stack pozwala lokalnie eskalować uprawnienia przez podmianę odwołań do plików, a CVE-2026-85880 to przepełnienie bufora w Windows ALPC dające napastnikowi z dostępem lokalnym pełne uprawnienia SYSTEM.
Najwięcej bólu głowy powinny sprawić administratorom Active Directory: krytyczne dziury w Windows DNS Server i DHCP Server (CVSS 9,8) oraz w mechanizmach uwierzytelniania Kerberos. Priorytet łatania jasny – kontrolery domeny, serwery DNS i DHCP idą przed resztą kolejki.
Za nami kolejny Patch Tuesday od Microsoftu i kolejny rekord. Wrześniowy zestaw comiesięcznych aktualizacji łata ponad 960 podatności, w tym ponad 100 sklasyfikowanych jako krytycz...
Czytaj cały wpis u źródła