966 de corecții într-o singură zi, iar două dintre găuri erau deja exploatate
Cifra este aproape toată povestea. Patch Tuesday din septembrie, publicat pe 8 septembrie, acoperă 966 de vulnerabilități după numărătoarea BleepingComputer și 964 după cea a Tenable, în funcție de unde tragi linia la serviciile din cloud. Oricum ai lua-o, este cea mai mare lansare individuală din istoria companiei, iar 105 intrări sunt clasate drept critice. O asemenea cifră spune mai multe despre felul în care sunt găsite astăzi vulnerabilitățile, cu unelte automate care cern codul la scară mare, decât despre un Windows care s-ar destrăma brusc. Aproape niciuna dintre cele 966 nu va fi atinsă vreodată de cineva.
Două au fost deja. CVE-2026-81963 stă chiar în stiva Windows Update, adică în mecanismul care instalează actualizările, și permite unui program care rulează deja pe calculatorul dumneavoastră să urce până la SYSTEM, contul cu control total. Afectează Windows 11 și Server 2025 și a fost raportată de Romain Deperne împreună cu echipa de informații despre amenințări a Microsoft. CVE-2026-85880 este o depășire de memorie în Advanced Local Procedure Call, calea pe care componentele Windows vorbesc între ele, și lovește Windows 10 și versiunile de server mai vechi. Au găsit-o Mark Kelly de la Volexity și David Galazin și Jeremy Hedges de la Proofpoint. Ambele au scorul de gravitate 7,8, Microsoft nu a spus cine le folosea, iar CISA le-a trecut pe amândouă în catalogul vulnerabilităților exploatate activ pe 8 septembrie.
Mai merită pomenită o vulnerabilitate doar ca să încetați să vă faceți griji pentru ea. CVE-2026-69730 primește 9,8 iar cercetătorii o numesc succesoarea spirituală a SigRed, defectul DNS din 2020 care se putea răspândi singur. Locuiește în Windows DNS Server, un rol care rulează pe serverele companiilor. Niciun calculator de acasă nu îl are instalat.
Ce vreți pe calculatorul dumneavoastră: KB5124008 pentru Windows 11 24H2 și 25H2, KB5122880 pentru 23H2 și KB5122878 pentru calculatoarele cu Windows 10 aflate pe actualizări de securitate extinse. Pachetul aduce și corecții critice de execuție de cod la distanță în Word, Excel, Outlook și PowerPoint, plus în componentele grafice și în codecurile care vă deschid imaginile. O descărcare de mărimea asta este exact locul în care Windows Update obișnuiește să se blocheze, iar dacă se întâmplă, asistentul de reparare Windows Update din Tendvane resetează instalația de dedesubt ca instalarea să pornească curat.