CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Microsoft Patch Tuesday Septembrie remediază 966 de vulnerabilități, inclusiv două zero-day-uri

Sursă: https://www.bleepingcomputer.com/

Microsoft a lansat actualizările de securitate din Patch Tuesday – septembrie 2026, care remediază în total 966 de vulnerabilități din produsele companiei. Printre acestea se numără și două vulnerabilități zero-day, dintre care una este exploatată activ de atacatori.

Vulnerabilitățile afectează mai multe produse și componente Microsoft, inclusiv Windows și alte aplicații și servicii. Actualizările sunt disponibile începând cu 8 septembrie 2026.

Această ediție a „Patch Tuesday” remediază 105 vulnerabilități critice, dintre care 81 permit executarea de cod de la distanță, 20 implică escaladarea privilegiilor, 2 duc la divulgarea de informații și una permite ocolirea unei funcții de securitate.

Numărul aproximativ de vulnerabilități din fiecare categorie este prezentat mai jos:

– 438 de vulnerabilități de escaladare a privilegiilor;
– 19 de vulnerabilități de ocolire a măsurilor de securitate;
– 258 de vulnerabilități de execuție de cod la distanță;
– 173 de vulnerabilități de divulgare a informațiilor;
– 56 de vulnerabilități de tip „denial of service”;
– 16 de vulnerabilități de spoofing.

Microsoft recomandă instalarea cât mai rapidă a actualizărilor pentru a reduce riscul de exploatare a sistemelor vulnerabile.

Recomandare: administratorii IT trebuie să prioritizeze instalarea patch-urilor pe sistemele expuse și să verifice în special stațiile și serverele care rulează versiuni afectate de vulnerabilitățile exploatabile.

Sursă: https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login