🚹 RekordmĂ©retƱ Microsoft Patch Tuesday: több mint 900 hibĂĄt javĂ­tottak, köztĂŒk kĂ©t aktĂ­van kihasznĂĄlt zero-day sĂ©rĂŒlĂ©kenysĂ©get

Microsoft September 2026 Patch Tuesday: 900+ hiba és 2 aktív zero-day

A Microsoft kiadta minden idƑk eddigi legnagyobb Patch Tuesday biztonsĂĄgi frissĂ­tĂ©sĂ©t, amely több mint 900 sĂ©rĂŒlĂ©kenysĂ©get javĂ­t Windows Ă©s mĂĄs Microsoft-termĂ©kekben.

A 2026. szeptemberi csomag kĂŒlönösen jelentƑs, mert kĂ©t olyan privilege-escalation hibĂĄt is javĂ­t, amelyeket a tĂĄmadĂłk mĂĄr a javĂ­tĂĄs megjelenĂ©se elƑtt aktĂ­van kihasznĂĄltak.

A két zero-day:

  • CVE-2026-81963
  • CVE-2026-85880

MindkettƑ lehetƑvĂ© teheti, hogy egy mĂĄr valamilyen helyi hozzĂĄfĂ©rĂ©ssel rendelkezƑ tĂĄmadĂł NT AUTHORITY\SYSTEM jogosultsĂĄgot szerezzen Windows rendszereken.

Több mint 100 kritikus sĂ©rĂŒlĂ©kenysĂ©g egyetlen frissĂ­tĂ©sben

A szeptemberi kiadĂĄsbĂłl 105 sĂ©rĂŒlĂ©kenysĂ©get Critical kategĂłriĂĄba soroltak.

A kritikus hibåk között:

  • 81 remote code execution sĂ©rĂŒlĂ©kenysĂ©g
  • 20 privilege escalation hiba
  • 2 information disclosure problĂ©ma
  • legalĂĄbb 1 security feature bypass

talĂĄlhatĂł.

A teljes csomagban nagysĂĄgrendileg:

  • 438 privilege escalation
  • 258 remote code execution
  • 173 information disclosure
  • 56 denial-of-service
  • 19 security feature bypass
  • 16 spoofing

jellegƱ probléma szerepel.

A pontos darabszĂĄm forrĂĄsonkĂ©nt eltĂ©rhet, mivel a biztonsĂĄgi cĂ©gek eltĂ©rƑ mĂłdon szĂĄmolhatjĂĄk a CVE-ket, termĂ©keket Ă©s cloud-javĂ­tĂĄsokat.

CVE-2026-81963 – Windows Update Stack privilege escalation

Az elsƑ aktĂ­van kihasznĂĄlt zero-day a Windows Update Stack komponenseit Ă©rinti.

A CVE-2026-81963 Ășgynevezett improper link resolution, vagyis hibĂĄs linkkövetĂ©si problĂ©mĂĄra vezethetƑ vissza.

Ilyen sĂ©rĂŒlĂ©kenysĂ©g akkor alakulhat ki, amikor egy magas jogosultsĂĄgĂș folyamat fĂĄjlmƱveletet vĂ©gez, de nem ellenƑrzi megfelelƑen, hogy az elĂ©rĂ©si Ășt:

  • symbolic linken;
  • junctionön;
  • mĂĄs fĂĄjlrendszer-ĂĄtirĂĄnyĂ­tĂĄson

keresztĂŒl manipulĂĄlhatĂł-e.

Egy tĂĄmadĂł Ă­gy befolyĂĄsolhatja a privilegizĂĄlt Windows Update folyamat ĂĄltal vĂ©grehajtott fĂĄjlmƱveleteket, Ă©s vĂ©gĂŒl:

👉 SYSTEM jogosultságot szerezhet.

Ez nem initial access – de ettƑl mĂ©g nagyon veszĂ©lyes

A CVE-2026-81963 nem Ășgy mƱködik, hogy valaki közvetlenĂŒl az internetrƑl azonnal ĂĄtveszi a gĂ©pet.

A tĂĄmadĂłnak elƑször valamilyen foothold kell, pĂ©ldĂĄul:

  • phishing;
  • malware;
  • rosszindulatĂș dokumentum;
  • böngĂ©szƑ exploit;
  • ellopott credential;
  • mĂĄs sĂ©rĂŒlĂ©kenysĂ©g.

EzutĂĄn hasznĂĄlhatĂł a privilege escalation.

Egy tipikus tĂĄmadĂĄsi lĂĄnc:

Initial Access → User szintƱ kĂłdfuttatĂĄs → CVE-2026-81963 → SYSTEM

A SYSTEM szint megszerzése utån a tåmadó sokkal könnyebben:

  • kikapcsolhat biztonsĂĄgi kontrollokat;
  • telepĂ­thet szolgĂĄltatĂĄsokat;
  • mĂłdosĂ­that vĂ©dett rendszerfĂĄjlokat;
  • credentialeket szerezhet;
  • perzisztenciĂĄt Ă©pĂ­thet ki;
  • elƑkĂ©szĂ­theti a laterĂĄlis mozgĂĄst.

CVE-2026-85880 – heap buffer overflow a Windows ALPC-ben

A måsodik aktívan kihasznålt zero-day a Windows Advanced Local Procedure Call (ALPC) mechanizmust érinti.

Az ALPC egy belsƑ Windows kommunikĂĄciĂłs rendszer, amelyen keresztĂŒl kĂŒlönbözƑ:

  • folyamatok;
  • szolgĂĄltatĂĄsok;
  • operĂĄciĂłs rendszer komponensek

kommunikĂĄlnak egymĂĄssal.

A CVE-2026-85880 egy heap-based buffer overflow hiba.

Ez akkor törtĂ©nik, amikor egy program több adatot Ă­r egy lefoglalt memĂłriaterĂŒletre, mint amennyit az kĂ©pes biztonsĂĄgosan tĂĄrolni.

A tĂșlcsordulĂĄs a szomszĂ©dos memĂłria sĂ©rĂŒlĂ©sĂ©hez vezethet, Ă©s megfelelƑ exploit esetĂ©n:

👉 SYSTEM szintƱ jogosultsĂĄgnövelĂ©st eredmĂ©nyezhet.

Miért értékes célpont az ALPC?

Az ALPC kommunikĂĄciĂł sokszor kĂŒlönbözƑ privilege szintek között zajlik.

EzĂ©rt egy itt talĂĄlhatĂł sĂ©rĂŒlĂ©kenysĂ©g kĂŒlönösen hasznos lehet olyan tĂĄmadĂłknak, akik:

  • sandboxbĂłl akarnak kitörni;
  • alacsony jogosultsĂĄgĂș processbƑl akarnak tovĂĄbblĂ©pni;
  • SYSTEM hozzĂĄfĂ©rĂ©st szeretnĂ©nek.

A Microsoft nem közölte, hogyan hasznåltåk a CVE-2026-85880-at a valós tåmadåsokban.

A kĂ©t zero-day mĂĄr patch elƑtt is tĂĄmadĂĄs alatt ĂĄllt

Ez a legfontosabb kĂŒlönbsĂ©g a szeptemberi csomag többi hibĂĄjĂĄhoz kĂ©pest.

A Microsoft megerƑsítette:

👉 mindkĂ©t sĂ©rĂŒlĂ©kenysĂ©get exploitĂĄltĂĄk a javĂ­tĂĄs megjelenĂ©se elƑtt.

Ez azt jelenti, hogy az érintett szervezeteknél nem elég pusztån telepíteni a frissítést.

A korĂĄbbi kompromittĂĄlĂĄs lehetƑsĂ©gĂ©t is vizsgĂĄlni kell.

Patching ≠ incident remediation

A patch bezĂĄrja a sĂ©rĂŒlĂ©kenysĂ©get.

De ha a tĂĄmadĂł mĂĄr hasznĂĄlta:

❌ nem törli a malware-t
❌ nem távolítja el a persistence-t
❌ nem vonja vissza az ellopott sessionöket
❌ nem cserĂ©li le a credentialeket

EzĂ©rt retrospektĂ­v threat hunting is szĂŒksĂ©ges lehet.

Milyen jeleket érdemes keresni?

Kiemelten érdekes lehet:

  • vĂĄratlan SYSTEM privilege;
  • Ășjonnan lĂ©trehozott szolgĂĄltatĂĄsok;
  • mĂłdosĂ­tott Windows Update fĂĄjlok;
  • szokatlan child process;
  • security service leĂĄllĂ­tĂĄs;
  • endpoint protection manipulĂĄciĂł;
  • logok törlĂ©se;
  • privilĂ©giumemelĂ©st követƑ admin account hasznĂĄlat.

Mivel mindkĂ©t zero-day lokĂĄlis privilege escalation, Ă©rdemes az azt megelƑzƑ initial access nyomait is keresni.

Példåul:

  • phishing;
  • rosszindulatĂș Office fĂĄjl;
  • böngĂ©szƑ exploit;
  • session theft;
  • unauthorized RMM;
  • malware execution.

258 remote code execution hiba is szerepel a csomagban

Bår a két aktívan kihasznålt zero-day kapja a legtöbb figyelmet, a szeptemberi kiadåsban több szåz tovåbbi komoly probléma talålható.

A remote code execution sĂ©rĂŒlĂ©kenysĂ©gek kĂŒlönösen fontosak, mert bizonyos esetekben lehetƑvĂ© teszik, hogy a tĂĄmadĂł:

👉 tĂĄvolrĂłl futtasson kĂłdot az Ă©rintett rendszeren.

A tĂ©nyleges kockĂĄzat azonban fĂŒgg attĂłl, hogy:

  • szĂŒksĂ©ges-e hitelesĂ­tĂ©s;
  • kell-e user interaction;
  • internet-facing-e a komponens;
  • milyen jogosultsĂĄggal fut a tĂĄmadĂł kĂłd;
  • aktĂ­van hasznĂĄlja-e az adott rendszer az Ă©rintett funkciĂłt.

Ezért nem érdemes kizårólag CVSS alapjån prioritåst meghatårozni.

A patch prioritĂĄs legyen kockĂĄzatalapĂș

Egy Critical besorolĂĄsĂș, de letiltott Ă©s izolĂĄlt komponens adott szervezetnĂ©l kisebb azonnali veszĂ©lyt jelenthet, mint egy mĂĄr exploitĂĄlt „Important” hiba.

ElsƑkĂ©nt Ă©rdemes kezelni:

  • a kĂ©t aktĂ­van kihasznĂĄlt zero-dayt;
  • internet-facing rendszereket;
  • domainhez csatlakozĂł Windows gĂ©peket;
  • adminisztrĂĄtori munkaĂĄllomĂĄsokat;
  • remote-access infrastruktĂșrĂĄt;
  • vezetƑk Ă©s magas Ă©rtĂ©kƱ felhasznĂĄlĂłk eszközeit;
  • rosszul monitorozott vagy unmanaged endpointokat.

RekordméretƱ Patch Tuesday-k egész nyåron

2026 nyarån folyamatosan szokatlanul nagy Microsoft biztonsågi frissítések érkeztek.

A trend:

  • jĂșnius: körĂŒlbelĂŒl 200 sĂ©rĂŒlĂ©kenysĂ©g;
  • jĂșlius: több mint 500;
  • augusztus: több mint 400;
  • szeptember: 900 felett.

Ez arra utal, hogy a vulnerability discovery sebessĂ©ge jelentƑsen nƑ.

AI is gyorsĂ­tja a sĂ©rĂŒlĂ©kenysĂ©g-kutatĂĄst

A növekedĂ©s egyik oka az AI-alapĂș security research tĂ©rnyerĂ©se.

Fejlett modellek mår képesek tåmogatni:

  • nagy codebase-ek elemzĂ©sĂ©t;
  • memĂłriahibĂĄk felismerĂ©sĂ©t;
  • data flow vizsgĂĄlatot;
  • fuzzing eredmĂ©nyek Ă©rtĂ©kelĂ©sĂ©t;
  • patch diffinget;
  • exploit hipotĂ©zisek generĂĄlĂĄsĂĄt.

Ez önmagåban jó hír:

👉 több sĂ©rĂŒlĂ©kenysĂ©get lehet megtalĂĄlni Ă©s kijavĂ­tani mĂ©g azelƑtt, hogy tĂĄmadĂłk fedeznĂ©k fel Ƒket.

Viszont ugyanazok az eszközök a måsik oldalon is hasznålhatók.

Az AI csökkenti a „patch gapet”

A patch gap az az idƑszak, amely:

👉 a javĂ­tĂĄs megjelenĂ©se Ă©s annak tĂ©nyleges telepĂ­tĂ©se között telik el.

A tåmadók a patch publikålåsa utån összehasonlíthatjåk:

rĂ©gi verziĂł ↔ javĂ­tott verziĂł

és megkereshetik, mi våltozott.

Ez a patch diffing.

Koråbban egy ilyen elemzés napokat vagy heteket is igényelhetett.

AI segítségével ez:

👉 akĂĄr ĂłrĂĄkra rövidĂŒlhet.

Ez azt jelenti, hogy a vĂĄllalatoknak egyre kevesebb idejĂŒk marad tesztelni Ă©s telepĂ­teni a kritikus javĂ­tĂĄsokat.

Enterprise környezetben ez patch-management vålsågot okozhat

Közel 1000 sĂ©rĂŒlĂ©kenysĂ©get egyszerre:

  • Ă©rtĂ©kelni;
  • tesztelni;
  • priorizĂĄlni;
  • telepĂ­teni

rendkĂ­vĂŒl nehĂ©z.

A hagyomånyos havi patching modell egyre kevésbé skålåzható.

SzĂŒksĂ©gessĂ© vĂĄlik:

  • automatikus asset discovery;
  • continuous exposure management;
  • exploit intelligence;
  • risk-based prioritization;
  • emergency patch workflow;
  • központi deployment monitoring.

A frissítés letöltése még nem jelenti, hogy a rendszer védett

Ez kĂŒlönösen endpointoknĂĄl fontos.

ElƑfordulhat, hogy:

  • a patch letöltƑdött;
  • de reboot szĂŒksĂ©ges;
  • vagy az alkalmazĂĄs ĂșjraindĂ­tĂĄsa mĂ©g nem törtĂ©nt meg.

Így a sĂ©rĂŒlĂ©keny kĂłd tovĂĄbbra is aktĂ­v lehet.

Ezért enterprise környezetben nem elég azt mérni:

„telepĂ­tettĂŒk-e a patch-et?”

Hanem azt is:

👉 tĂ©nylegesen a javĂ­tott verziĂł fut-e?

Unsupported rendszerek kĂŒlön kockĂĄzatot jelentenek

Az end-of-life Windows vagy mås Microsoft termékek:

  • nem kapnak teljes biztonsĂĄgi frissĂ­tĂ©st;
  • egyre több ismert sĂ©rĂŒlĂ©kenysĂ©get halmoznak fel;
  • tĂĄmadĂłk szĂĄmĂĄra kiszĂĄmĂ­thatĂł cĂ©lpontokkĂĄ vĂĄlhatnak.

Az ilyen rendszereket:

  • frissĂ­teni;
  • izolĂĄlni;
  • kompenzĂĄlĂł kontrollok mögĂ© helyezni;
  • vagy kivezetni

kell.

Mit tegyenek most a szervezetek?

ElsƑ prioritás:

1. CVE-2026-81963 javĂ­tĂĄsa

Windows Update Stack privilege escalation.

2. CVE-2026-85880 javĂ­tĂĄsa

Windows ALPC privilege escalation.

3. RetrospektĂ­v threat hunting

VizsgĂĄlni kell, törtĂ©nt-e exploitation mĂĄr szeptember 8. elƑtt.

4. Critical RCE hibĂĄk priorizĂĄlĂĄsa

Internet-facing és business-critical rendszerekkel kezdve.

5. Asset inventory ellenƑrzĂ©se

Ne maradjon:

  • unmanaged laptop;
  • tesztgĂ©p;
  • virtuĂĄlis desktop;
  • rĂ©gi szerver;
  • offline eszköz.
6. Emergency patch folyamat felĂŒlvizsgĂĄlata

AktĂ­v exploitation esetĂ©n a hagyomĂĄnyos maintenance ciklus tĂșl lassĂș lehet.

Következtetés

A 2026. szeptemberi Microsoft Patch Tuesday nem egyszerƱen rekordméretƱ frissítés.

Ez egy szélesebb våltozås jele.

A sĂ©rĂŒlĂ©kenysĂ©geket egyre gyorsabban:

  • felfedezik;
  • analizĂĄljĂĄk;
  • publikĂĄljĂĄk;
  • Ă©s potenciĂĄlisan exploitĂĄljĂĄk.

A legfontosabb azonnali feladat a CVE-2026-81963 Ă©s CVE-2026-85880 javĂ­tĂĄsa Ă©s az Ă©rintett rendszerek retrospektĂ­v ellenƑrzĂ©se.

Hosszabb tåvon pedig a tanulsåg egyértelmƱ:

👉 a havi, manuĂĄlis patch management önmagĂĄban mĂĄr nem biztos, hogy lĂ©pĂ©st tud tartani az AI ĂĄltal felgyorsĂ­tott vulnerability landscape-pel.

Az oldal tartalma nem mĂĄsolhatĂł!