Сентябрьский выпуск обновлений безопасности побил рекорд: закрыто 973 дыры, две из них уже эксплуатировались в реальных атаках. Это самое большое число исправлений в одном релизе Microsoft.
Что чинили:
🔹 438 уязвимостей повышения привилегий
🔹 258 удалённых выполнений кода (RCE)
🔹 173 утечки информации
🔹 остальное: DoS, обходы защиты, спуфинг и подмена данных
Больше всего правок ушло в Windows (723), Office (111) и SQL Server (62). В Word закрыли 38 уязвимостей, в Excel — 32, среди них критические RCE: достаточно открыть специально подготовленный документ.
Два zero-day уже атакуют: CVE-2026-85880 (Windows ALPC) и CVE-2026-81963 (Windows Update Stack), обе про повышение привилегий. CISA внесла их в каталог Known Exploited Vulnerabilities.
Досталось и системным компонентам: Windows Biometric Service получил 64 исправления, DHCP Server — 50.
Обновления касаются Windows, Office, SQL Server, Exchange, SharePoint и Azure. Ставить нужно без задержек: две дыры уже в активной эксплуатации.
Полная статья: https://clck.su/XgJzR