Înapoi la toate articolele
Awarely Monitor
8 min5 surse

Patch Tuesday septembrie 2026: două zero-days Windows exploatate activ

Actualizările Microsoft din septembrie corectează două vulnerabilități Windows exploatate: CVE-2026-81963 și CVE-2026-85880. Prioritatea operațională este dată de activele afectate și instalarea verificată, nu de cifra din titlu.

Pachetul Microsoft din septembrie 2026 include remedieri pentru două vulnerabilități Windows marcate drept exploatate: CVE-2026-81963 în Windows Update Stack și CVE-2026-85880 în Windows Advanced Local Procedure Call. Ambele sunt vulnerabilități locale de escaladare a privilegiilor care pot permite unui atacator autorizat să obțină drepturi SYSTEM.

Advisories Microsoft confirmă exploatarea și actualizările disponibile, dar nu descriu public campaniile observate, victimele sau indicatorii. Organizațiile trebuie să trateze urgent sistemele aplicabile, fără să inventeze atribuiri sau să presupună că exploatarea este deja extinsă în propriul mediu.

02

Cele două probleme care trebuie să conducă lista

  • CVE-2026-81963: rezolvare necorespunzătoare a linkurilor în Windows Update Stack; exploatarea locală poate ridica un utilizator autorizat la SYSTEM
  • CVE-2026-85880: heap-based buffer overflow în Windows ALPC; exploatarea locală poate ridica un utilizator autorizat la SYSTEM
  • Ambele presupun acces local anterior sau o poziție autorizată, fiind căi post-compromise, nu puncte de intrare neautentificate direct din internet
  • Ambele sunt marcate de Microsoft ca exploatate; advisories publice nu precizează amploarea, actorul sau vectorul inițial
  • Actualizarea corectă depinde de produsul, ediția și build-ul Windows instalat și trebuie verificată în ghidul Microsoft
03

De ce totalul vulnerabilităților nu este controlul

Numărătorile independente diferă. BleepingComputer a calculat 966 de vulnerabilități noi și 105 critice, iar Tenable a raportat 964 și 104. Diferențele pot proveni din includerea update-urilor anterioare, gruparea produselor și tipurile de advisory numărate.

Decizia nu trebuie să depindă de cel mai mare titlu. Aplicabilitatea pe active, exploatarea, privilegiul obținut, expunerea, criticitatea și controalele compensatorii determină prioritatea. Dacă managementul folosește un total, metodologia trebuie consemnată; remedierea pornește de la activele reale.

04

Plan practic pentru primele 24 de ore

  • Inventariază versiunile Windows afectate și leagă fiecare endpoint sau server de un responsabil
  • Prioritizează sistemele expuse, privilegiate, administrative și critice unde escaladarea ar produce impact mare
  • Testează și instalează actualizările cumulative aplicabile prin fluxul de schimbare urgentă, cu rollback și verificarea serviciilor
  • Caută în telemetria endpoint și identity schimbări suspecte de privilegii din fereastra anterioară patch-ului
  • Tratează instalarea și evaluarea compromiterii drept două condiții distincte de închidere
  • Escaladează activele care nu pot fi actualizate, documentează excepția și aplică izolări sau restricții temporare
05

Dovezile de care are nevoie managementul

O evidență solidă leagă fiecare CVE de produsele afectate, activele descoperite, responsabil, decizie, ticket, rezultat și momentul validării. Instalările eșuate și excepțiile acceptate trebuie să fie la fel de vizibile ca succesele. Capturile de ecran sunt dovezi slabe când există inventar și loguri machine-readable.

Păstrează împreună advisory-ul Microsoft, interogarea internă de aplicabilitate, testul, aria rollout-ului și rezultatul evaluării compromiterii. Astfel, managementul poate răspunde nu doar „am instalat?”, ci și „ce sisteme au fost expuse, cât timp și ce am verificat?”

06

Relevanță NIS2 și rolul Awarely Monitor

NIS2 nu transformă managementul vulnerabilităților într-un termen unic de patch pentru orice CVE. Cere măsuri proporționale de management al riscului și răspuns responsabil la incidente. Exploatarea observată accelerează decizia, iar serviciul critic și impactul real ghidează escaladarea și analiza notificării.

Awarely Monitor poate lega contextul advisory de active, atribui responsabili și păstra dovezile remedierii. Nu instalează update-uri Microsoft, nu inspectează endpoint-uri și nu decide obligațiile legale de notificare. Acestea rămân la echipele IT, security și governance.

Surse și verificare

Deschide sursele originale pentru context, actualizări și formularea exactă a afirmațiilor.

AWARELY Intelligence

Continuă documentarea

Vezi toate articolele