CVE-2026-81963: уязвимость в Windows Update Stack уже эксплуатируют
В сентябрьском Patch Tuesday Microsoft исправила рекордные 974 уязвимости, две из которых уже эксплуатировались. CVE-2026-81963 в Windows Update Stack (CVSS 7.8) позволяет локальному атакующему повысить привилегии до SYSTEM; CISA добавила её в каталог эксплуатируемых уязвимостей с дедлайном 22 сентября.
- Patch Tuesday закрыл 974 CVE — крупнейший выпуск Microsoft
- CVE-2026-81963 в Windows Update Stack даёт повышение привилегий до SYSTEM
- CISA добавила обе эксплуатируемые уязвимости в KEV 8 сентября
- Около 20 уязвимостей ZDI оценила как wormable с CVSS 9.8
Читать дальше
Безопасность