← Sve vesti
Ranjivosti 15. septembar 2026. BleepingComputer

Microsoft zakrpio rekordnih 974 propusta, pa kasnije popravljao šta je pokvario

Septembarski paket zakrpa za Windows je najveći koji je Microsoft ikada objavio: 974 ranjivosti odjednom. U julu smo pisali o tadašnjem rekordu od 570 zakrpa koji sada deluje prosečno. Najveći deo otpada na Windows, 723 propusta, pa Office sa 111 i SQL Server sa 62. Dva propusta se već zloupotrebljavaju u napadima, CVE-2026-85880 i CVE-2026-81963, i oba napadaču daju viša prava nego što bi smeo da ima. Istraživači iz ZDI-ja izdvajaju 20 propusta koje zovu crvolikim, jer omogućavaju izvršavanje koda bez prijave i interakcije korisnika, u mrežnim servisima kao što su DNS, DHCP, MSMQ, NFS i SSTP. Najviše pažnje dobija propust u Windows DNS serveru, CVE-2026-69730, sa ocenom 9.8. Zloupotreba tog propusta još nije primećena, ali ga struka poredi sa SigRed-om iz 2020. godine, zbog kog je Microsoft morao hitno da izbacuje zakrpu van redovnog toka. Ovolika brojka ima objašnjenje. Microsoft je još u julu najavio kupcima da će zakrpa biti sve više, jer propuste sada traži vojska agenata koja čita binarne fajlove, a zatim sa više AI modela ispituje nalaze. Ipak, taj mač ima dve oštrice. Posle 8. septembra na Windows Serveru 2019, 2022 i 2025 počele su da se koče RDP sesije, pa su korisnici ostajali zaglavljeni na poruci o povezivanju. Puklo je i deljenje foldera ka Linux mašinama u Hyper-V-u, a desili su se i problemi sa USB audio uređajima starije klase. Microsoft je 14. septembra objavio hitne ispravke van redovnog ciklusa, a problem sa zvukom je rešen samo delimično.

Pojašnjenje

Brojka od 974 zvuči kao da je Windows preko noći postao bušan kao sito, a to je ustvari direktna posledica mašinskog pronalaženja ranjivosti. ZDI je to lepo pojasnio: pretraga sa AI-jem pravi sve veći plast sena, ali ne pronalazi srazmeran broj igala, jer broj propusta koji pogađaju prosečnu firmu ostaje mali. Cena rekordnog obima ispravki ovog meseca je šest dana bez daljinskog pristupa sopstvenim serverima, a to hrani najgoru naviku kod nas — da se sa ažuriranjem sačeka dok se stvari ne slegnu. Ne zavaravajte se, ni to čekanje nije besplatno: dva propusta se već koriste u napadima.

Preporuke