Zero Day Initiative | Blog на русском
Подписаться
Обзор обновления безопасности за сентябрь 2026 года
Выпуски патчей от Adobe и Microsoft за сентябрь 2026 года устраняют значительное количество уязвимостей. Adobe выпустила десять бюллетеней, охватывающих 172 CVE в таких продуктах, как ColdFusion, Acrobat Reader, Commerce и Experience Manager. Наиболее критичный патч Adobe устраняет активно используемую инъекцию шаблонов в Adobe Commerce. Релиз Microsoft особенно велик, с почти 1000 новых CVE, затрагивающих широкий спектр продуктов, включая Windows, Office и Azure. Только одна уязвимость Microsoft была отмечена как активно используемая в реальных условиях. Ключевые уязвимости Microsoft включают ошибки повышения привилегий в стеке обновлений Windows и ALPC, а также критический недостаток удаленного выполнения кода в Exchange Server. Более двадцати патчей Microsoft классифицированы как потенциально распространяющиеся как черви, позволяя удаленным неаутентифицированным злоумышленникам выполнять код без взаимодействия с пользователем. Это включает уязвимости в DHCP Server, Active Directory и DNS Server. Огромный объем патчей подчеркивает постоянную проблему поддержания безопасности системы в текущем ландшафте угроз. Пользователям настоятельно рекомендуется уделять первоочередное внимание установке патчей, особенно для активно используемых уязвимостей и уязвимостей с высоким уровнем серьезности. Тенденция указывает на растущую зависимость от ИИ для обнаружения уязвимостей, что приводит к увеличению объемов выпусков патчей.