Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей
🔥 Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей
Рекордный сентябрьский вторник обновлений: 974 закрытых дефекта — крупнейший пакет за всю историю. Две из них эксплуатировались до выхода патча. CVE-2026-81963 в Windows Update Stack и CVE-2026-85880 в Windows Advanced Local Procedure Call. Обе с CVSS 7.8, обе позволяют повысить привилегии. Это был бы рядовой вторник, но цифры зашкаливают.
По данным cyberscoop, более 1 из 10 уязвимостей — критические. Расклад по продуктам: 723 в Windows, 111 в Office, ещё 111 в Office 2016, 62 в SQL, 22 в инструментах разработчика. Trend Micro ZDI связывает такой объём с поиском ошибок с помощью ИИ, но активных эксплойтов пока не прибавилось.
Tenable сравнивает ситуацию с большим стогом сена без новых иголок: уязвимостей много, но реально влияющих на конкретную организацию — единицы. Action1 подчёркивает: главное — не закрыть всё подряд, а отделить срочное от планового.
Я бы не расслаблялся: две уязвимости нулевого дня уже используются для повышения привилегий до выпуска патча. Атакующие ищут не только массовые дыры, но и точечные пути в Windows-инфраструктуру. В таком потоке выживают те, кто автоматизировал первичный разбор и не считает счётчик ключевым показателем. 974 — это цифра для отчёта, а не для плана работ.
#PatchTuesday #ZeroDay #Microsoft #CVE202681963
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.