מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: עדכון אבטחה של מיקרוסופט לספטמבר 2026: 973 חולשות תוקנו, כולל שתיים בשימוש פעיל

חברת מיקרוסופט פרסמה את עדכון האבטחה החודשי הגדול ביותר בתולדותיה, הכולל תיקונים ל-973 חולשות אבטחה, מתוכן 113 מדורגות כקריטיות. שניים מהליקויים, המוגדרים כחולשות לעליית הרשאות (CVE-2026-81963 ו-CVE-2026-85880), נמצאים בשימוש פעיל על ידי תוקפים בשטח ודורשים תיעדוף מיידי. בנוסף, העדכון מטפל במספר חולשות קריטיות מסוג RCE המאפשרות הרצת קוד מרחוק במוצרי Skype for Business, MSMQ ו-RRAS, אשר אינן דורשות אימות מצד המשתמש. מנהלי מערכות נדרשים להחיל את עדכוני האבטחה בהקדם על כלל המערכות הארגוניות והשרתים המושפעים כדי למנוע ניצול לרעה של הפגיעויות שדווחו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות