Patch Tuesday Σεπτεμβρίου 2026 διορθώνει 966 κενά ασφαλείας

Η ενημέρωση Patch Tuesday Σεπτεμβρίου του 2026 της Microsoft είναι η μεγαλύτερη που έχει γίνει ποτέ, ξεπερνώντας το ρεκόρ των 966 ευπαθειών. Από αυτές 105 που αξιολογήθηκαν σαν κρίσιμες και δύο zero-day που ήδη χρξσιμοποιούνται σε επιθέσεις.patch tuesday

Οι ενημερώσεις του νέου Patch Tuesday αντιμετωπίζουν 105 “Κρίσιμες” ευπάθειες, 81 εκ των οποίων αφορούν την απομακρυσμένη εκτέλεση κώδικα, 20 την ανύψωση δικαιωμάτων, 2 την αποκάλυψη πληροφοριών και 1 την παράκαμψη χαρακτηριστικών ασφαλείας.

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

Ο κατά προσέγγιση αριθμός σφαλμάτων σε κάθε κατηγορία ευπάθειας υπάρχει παρακάτω:

– 438 Ευπάθειες Ανύψωσης Δικαιωμάτων
– 19 Ευπάθειες Παράκαμψης Χαρακτηριστικών Ασφαλείας
– 258 Ευπάθειες Απομακρυσμένης Εκτέλεσης Κώδικα
– 173 Ευπάθειες Αποκάλυψης Πληροφοριών
– 56 Ευπάθειες Άρνησης Υπηρεσίας
– 16 Ευπάθειες Πλαστογράφησης

Τον περασμένο μήνα, οι ενημερώσεις που κυκλοφόρησαν μέσω του Patch Tuesday της Microsoft διόρθωσαν 570 ευπάθειες ασφαλείας.

Η ενημέρωση Patch Tuesday αυτού του μήνα διόρθωσε και δύο zero-day που χρησιμοποιούνται ήδη από κακόβουλους χρήστες.

Τα zero-day που έχουν υποστεί ενεργή εκμετάλλευση και αντιμετωπίστηκαν κατά τη διάρκεια αυτής της ενημέρωσης Patch Tuesday του Σεπτεμβρίου 2026 είναι:

CVE-2026-81963 – Ευπάθεια ανύψωσης δικαιωμάτων στο Windows Update Stack

Η Microsoft διόρθωσε μια ευπάθεια ανύψωσης δικαιωμάτων που έχει υποστεί ενεργή εκμετάλλευση στο Windows Update Stack, η οποία επιτρέπει στους εισβολείς να αποκτήσουν δικαιώματα SYSTEM.

“Η ακατάλληλη ανάλυση σύνδεσης πριν από την πρόσβαση σε αρχεία στο Windows Update Stack επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα να ανεβάσει δικαιώματα τοπικά”, προειδοποιεί η Microsoft.

Το κενό ασφαλείας ανακάλυψε ο Romain Deperne και το Κέντρο Πληροφοριών Απειλών της Microsoft (MSTIC από το Microsoft Threat Intelligence Centre).

CVE-2026-85880 – Ευπάθεια ανύψωσης δικαιωμάτων στην κλήση τοπικής διαδικασίας Advanced Local Procedure Call (ALPC) των Windows

Η Microsoft διόρθωσε ένα σφάλμα στην κλήση τοπικής διαδικασίας Advanced Local Procedure Call (ALPC) των Windows που αξιοποιούνταν σε επιθέσεις για την απόκτηση δικαιωμάτων SYSTEM.

“Η Heap-based buffer overflow στο ALPC των Windows επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα να ανυψώσει δικαιώματα τοπικά”, εξηγεί η Microsoft.

Το σφάλμα ανακαλύφθηκε από την Volexity και τους Mark Kelly, David Galazin, Jeremy Hedges με την Proofpoint.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).