Patch Tuesday سپتامبر مایکروسافت ۹۷۳ آسیب‌پذیری و دو zero-day فعال ویندوز را برطرف می‌کند

CyberSecurityNews
اشتراک‌گذاری:
Patch Tuesday سپتامبر مایکروسافت ۹۷۳ آسیب‌پذیری و دو zero-day فعال ویندوز را برطرف می‌کند

مایکروسافت در Patch Tuesday سپتامبر ۲۰۲۶، به‌روزرسانی امنیتی ماهانه‌اش را منتشر کرد که شامل ۹۷۳ آسیب‌پذیری امنیتی است — از جمله دو zero-day ویندوز که هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار می‌گیرند.

دو zero-day تحت حمله فعال

اولین zero-day، CVE-2026-85880، یک heap buffer overflow در سرویس Windows Advanced Local Procedure Call (ALPC) است. سوءاستفاده از این آسیب‌پذیری به مهاجم محلی امتیازات سطح System را می‌دهد — بالاترین سطح دسترسی در ویندوز. CISA همان روز آن را به فهرست Known Exploited Vulnerabilities خود اضافه کرد.

دومین zero-day، CVE-2026-81963، از طریق یک آسیب‌پذیری improper link resolution در Windows Update Stack را هدف قرار می‌دهد. مهاجمی که پایگاهی در سیستم دارد می‌تواند از آن برای escalation امتیازات و عمیق‌تر کردن کنترل استفاده کند — ابزاری کلاسیک برای مرحله post-exploitation. این آسیب‌پذیری هم بلافاصله به فهرست KEV سازمان CISA اضافه شد.

ابعاد این به‌روزرسانی

Patch Tuesday سپتامبر ۲۰۲۶ یکی از سنگین‌ترین آپدیت‌های ماهانه مایکروسافت تا به حال است. از ۹۷۳ آسیب‌پذیری برطرف‌شده، ۴۳۸ مورد elevation of privilege و ۲۵۸ مورد remote code execution هستند. سه آسیب‌پذیری Critical دریافت کردند: CVE-2026-83939، CVE-2026-83498 و CVE-2026-83501 که Remote Desktop Client، Windows Message Queuing و Print Spooler را تحت تاثیر قرار می‌دهند.

اقدامات فوری

تیم‌های امنیتی باید CVE-2026-85880 و CVE-2026-81963 را به‌عنوان اولویت فوری در نظر بگیرند: هر دو در حملات واقعی تایید شده‌اند و zero-dayهای privilege escalation معمولاً با سایر اکسپلویت‌ها در حملات چند مرحله‌ای ترکیب می‌شوند.

در ابتدا توسط CyberSecurityNews گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری:
Patch Tuesday سپتامبر مایکروسافت ۹۷۳ آسیب‌پذیری و دو zero-day فعال ویندوز را برطرف می‌کند | AIO APEX