🔥 Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей Рекордный сентябрьский вторник обновлений: 974 закрытых дефекта — крупнейший пакет за всю историю. Две из них эксплуатировались до выхода патча. CVE-2026-81963 в Windows Update Stack и CVE-2026-85880 в Windows Advanced Local Procedure Call. Обе с CVSS 7.8, обе позволяют повысить привилегии. Это был бы рядовой вторник, но цифры зашкаливают. По данным cyberscoop, более 1 из 10 уязвимостей — критические. Расклад по продуктам: 723 в Windows, 111 в Office, ещё 111 в Office 2016, 62 в SQL, 22 в инструментах разработчика. Trend Micro ZDI связывает такой объём с поиском ошибок с помощью ИИ, но активных эксплойтов пока не прибавилось. Tenable сравнивает ситуацию с большим стогом сена без новых иголок: уязвимостей много, но реально влияющих на конкретную организацию — единицы. Action1 подчёркивает: главное — не закрыть всё подряд, а отделить срочное от планового. Я бы не расслаблялся: две уязвимости нулевого дня уже используются для повышения привилегий до выпуска патча. Атакующие ищут не только массовые дыры, но и точечные пути в Windows-инфраструктуру. В таком потоке выживают те, кто автоматизировал первичный разбор и не считает счётчик ключевым показателем. 974 — это цифра для отчёта, а не для плана работ. #PatchTuesday #ZeroDay #Microsoft #CVE202681963