Джерело
CyberSecureFox | ️ Оновлення Windows цього місяця — це не просто «плановий патч», а реа...
12 Охват/переглядів
2026-09-17 15:10
Повідомлення №2098
⚠️ Оновлення Windows цього місяця — це не просто «плановий патч», а реальний дедлайн.
Я помітив, що Microsoft тихо підтвердила активну експлуатацію CVE-2026-81963 у Windows Update Stack 🪟. Це локальна вразливість підвищення привілеїв: достатньо звичайного акаунта, і через некоректну роботу з symbolic links можна піднятися до прав SYSTEM. CISA вже внесла її в свій KEV із дедлайном до 22 вересня 2026 — тобто у нас менше тижня.
Простими словами: якщо хтось потрапив на машину (навіть під обмеженим користувачем), ця дірка може перетворитися на повну компрометацію системи 🔐. Деталей кампаній і IOC майже немає, але статус Exploitation Detected говорить сам за себе 🚨. Паралельно ще одна дірка в ALPC теж активно ламається — вересневий Patch Tuesday вийшов «веселим».
Якби я керував інфрою, то сьогодні ж перевірив би, чи встали вересневі патчі на всі сервери й робочі станції, особливо з RDP та мультикористувацьким доступом.
🤔 А ви вже закотили вересневі оновлення чи ще тестуєте/чекаєте? Як у вас побудована політика оновлень — автоматом чи все вручну?
🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-81963-windows-update-stack-pidvyshchennia-pryvileiv
#кібербезпека #windows #оновлення #вразливості #cve #інфраструктура
CyberSecureFox
Я помітив, що Microsoft тихо підтвердила активну експлуатацію CVE-2026-81963 у Windows Update Stack 🪟. Це локальна вразливість підвищення привілеїв: достатньо звичайного акаунта, і через некоректну роботу з symbolic links можна піднятися до прав SYSTEM. CISA вже внесла її в свій KEV із дедлайном до 22 вересня 2026 — тобто у нас менше тижня.
Простими словами: якщо хтось потрапив на машину (навіть під обмеженим користувачем), ця дірка може перетворитися на повну компрометацію системи 🔐. Деталей кампаній і IOC майже немає, але статус Exploitation Detected говорить сам за себе 🚨. Паралельно ще одна дірка в ALPC теж активно ламається — вересневий Patch Tuesday вийшов «веселим».
Якби я керував інфрою, то сьогодні ж перевірив би, чи встали вересневі патчі на всі сервери й робочі станції, особливо з RDP та мультикористувацьким доступом.
🤔 А ви вже закотили вересневі оновлення чи ще тестуєте/чекаєте? Як у вас побудована політика оновлень — автоматом чи все вручну?
🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-81963-windows-update-stack-pidvyshchennia-pryvileiv
#кібербезпека #windows #оновлення #вразливості #cve #інфраструктура
CyberSecureFox