Microsoft a stabilit un nou record la Patch Tuesday, reparând 974 vulnerabilități în întreaga gamă de produse, potrivit The Hacker News. Dintre acestea, două au fost deja exploatate în mod activ de atacatori. Actualizarea include 723 defecte în Windows, 111 în Office, 62 în SQL și 22 în Developer Tools, cu peste 110 clasificate ca critice.
Cele două zero-days exploatate sunt CVE-2026-85880, care permite escaladarea privilegiilor prin AppContainer, și CVE-2026-81963, o vulnerabilitate în Windows Update Stack. Agenția americană CISA a adăugat ambele flăuri în catalogul de vulnerabilități cunoscute, solicitând agențiilor federale să aplice patch-urile până pe 22 septembrie 2026.
Creșterea drastică reflectă trendul descoperirilor asistate de instrumente moderne. Anul 2026 a văzut deja 2.760 de vulnerabilități corectate de Microsoft, aproape dublu față de recordul anterior din 2020. Experții subliniază importanța prioritizării reparațiilor în funcție de riscul real pentru fiecare organizație.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


