Patch Tuesday سپتامبر مایکروسافت ۹۷۳ آسیبپذیری و دو zero-day فعال ویندوز را برطرف میکند

مایکروسافت در Patch Tuesday سپتامبر ۲۰۲۶، بهروزرسانی امنیتی ماهانهاش را منتشر کرد که شامل ۹۷۳ آسیبپذیری امنیتی است — از جمله دو zero-day ویندوز که هماکنون در حملات واقعی مورد سوءاستفاده قرار میگیرند.
دو zero-day تحت حمله فعال
اولین zero-day، CVE-2026-85880، یک heap buffer overflow در سرویس Windows Advanced Local Procedure Call (ALPC) است. سوءاستفاده از این آسیبپذیری به مهاجم محلی امتیازات سطح System را میدهد — بالاترین سطح دسترسی در ویندوز. CISA همان روز آن را به فهرست Known Exploited Vulnerabilities خود اضافه کرد.
دومین zero-day، CVE-2026-81963، از طریق یک آسیبپذیری improper link resolution در Windows Update Stack را هدف قرار میدهد. مهاجمی که پایگاهی در سیستم دارد میتواند از آن برای escalation امتیازات و عمیقتر کردن کنترل استفاده کند — ابزاری کلاسیک برای مرحله post-exploitation. این آسیبپذیری هم بلافاصله به فهرست KEV سازمان CISA اضافه شد.
ابعاد این بهروزرسانی
Patch Tuesday سپتامبر ۲۰۲۶ یکی از سنگینترین آپدیتهای ماهانه مایکروسافت تا به حال است. از ۹۷۳ آسیبپذیری برطرفشده، ۴۳۸ مورد elevation of privilege و ۲۵۸ مورد remote code execution هستند. سه آسیبپذیری Critical دریافت کردند: CVE-2026-83939، CVE-2026-83498 و CVE-2026-83501 که Remote Desktop Client، Windows Message Queuing و Print Spooler را تحت تاثیر قرار میدهند.
اقدامات فوری
تیمهای امنیتی باید CVE-2026-85880 و CVE-2026-81963 را بهعنوان اولویت فوری در نظر بگیرند: هر دو در حملات واقعی تایید شدهاند و zero-dayهای privilege escalation معمولاً با سایر اکسپلویتها در حملات چند مرحلهای ترکیب میشوند.
در ابتدا توسط CyberSecurityNews گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی