Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках

Сентябрьский набор патчей стал крупнейшим в истории Microsoft: 966 исправлений, включая две zero-day, которые эксплуатировали злоумышленники. Обновления критичны для всех, кто использует Windows и другие продукты компании.
Microsoft выпустила сентябрьский набор патчей Patch Tuesday, закрывающий 966 уязвимостей. Такого объёма ежемесячных исправлений у Microsoft ещё не было. Среди них две zero-day уязвимости, которые уже применялись в реальных атаках. Ещё 105 проблем получили критический статус.
Почти половина исправлений — 438 — связана с повышением привилегий. Это типичный вектор для атак, позволяющий злоумышленнику получить контроль над системой после первоначального доступа. Ещё 258 уязвимостей допускали удалённое выполнение кода — самый опасный тип, так как атака может происходить без участия пользователя.
Первая zero-day, CVE-2026-81963, обнаружена в стеке Windows Update. Ошибка обработки ссылок позволяла локальному аутентифицированному атакующему повысить привилегии до уровня SYSTEM. Вторая, CVE-2026-85880, связана с переполнением буфера в Windows ALPC и также открывала путь к системным правам. Microsoft не раскрывает, кто и как использовал эти уязвимости.
В 966 патчей не входят ещё 204 проблемы, исправленные ранее в сентябре в ряде облачных сервисов и инструментов, включая Azure, Copilot Studio и другие. Для сравнения: в июле компания закрыла 570 уязвимостей, в августе — 400. Рост числа патчей совпал с внедрением ИИ-системы, помогающей Microsoft искать ошибки в собственных продуктах, хотя прямая связь не подтверждена.
Российским компаниям стоит обратить внимание на массовое повышение привилегий в Windows — это распространённый сценарий в целевых атаках. Важно не откладывать установку обновлений: эксплуатируемые zero-day уже позволяют захватывать контроль над системами. Проверьте, настроено ли автоматическое обновление и как быстро патчи доходят до всех устройств.
Рекомендации: как можно скорее установить сентябрьские обновления, особенно на критичные серверы и рабочие станции, где возможен локальный доступ. Обратите внимание на системы, к которым имеют доступ подрядчики или удалённые сотрудники. Если автоматическое обновление отключено, запустите установку вручную и проведите инвентаризацию неприменённых патчей.
