# Microsoft-ის პატჩების ჩანაწერი 974 ხარვეზები 2026 წლის სექტემბერში განახლებულია ორი აქტიური ნულოვანი დღით

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/microsoft-patch-tuesday-september-2026-record-974-cves-two-zero-days-2026-09-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-09T06:05:26.073+00:00
Updated: 2026-09-09T06:05:26.493656+00:00

> მაიკროსოფტმა გამოასწორა უპრეცედენტო 974 დაუცველობა 2026 წლის სექტემბრის პაჩ სამშაბათში, მათ შორის ორი ექსპლუატირებული ნულოვანი დღე Windows ALPC-ში და Update Stack-ში.

## TL;DR
- Microsoft-მა გამოუშვა 2026 წლის სექტემბრის Patch Tuesday უსაფრთხოების განახლება უპრეცედენტო 974 უნიკალური CVE-ის მიმართ.
- მასიური მოცულობა ასახავს დაუცველობის აღმოჩენის ავტომატიზებულ სამუშაო პროცესებს, რომლებიც განლაგებულია შიდა წყაროების საცავებში.
- ორი კრიტიკული ხარვეზი იყო კლასიფიცირებული, როგორც აქტიურად ექსპლუატირებული ნულოვანი დღე, რომელიც გავლენას ახდენს Windows ALPC-ზე და Windows Update Stack-ზე.
- უსაფრთხოების ადმინისტრატორებს სთხოვენ, პრიორიტეტი მიანიჭონ განლაგებას, რათა თავიდან აიცილონ ადგილობრივი პრივილეგიების ესკალაცია და დისტანციური კოდის შესრულება.

## Key points
- 2026 წლის სექტემბრის გამოშვება წარმოადგენს Microsoft Corporation-ის მიერ ოდესმე გამოქვეყნებულ უსაფრთხოების უდიდეს განახლების პაკეტს.
- 974 მოგვარებული დაუცველობიდან 113-მა მიიღო Microsoft-ის ყველაზე მაღალი სიმძიმის შეფასება Critical.
- CVE-2026-85880 საშუალებას აძლევს თავდამსხმელებს გაექცნენ დაბალი პრივილეგიის მქონე AppContainer sandboxes გროვის მანიპულაციის მეშვეობით Advanced Local Procedure Call-ში.
- CVE-2026-81963 იძლევა ლოკალური პრივილეგიების ამაღლებას SYSTEM მთლიანობამდე რასის პირობების გამოყენებით განახლებული ორკესტრირების სერვისებში.
- საფრთხის სადაზვერვო სააგენტოებმა, მათ შორის Cisco Talos-მა, გამოუშვეს განახლებული აღმოჩენის ხელმოწერები ექსპლოატის დატვირთვის მონიტორინგისთვის.
- საწარმოთა IT გუნდებს ემუქრებათ მნიშვნელოვანი შესწორება, რათა დაადასტურონ რეგრესიის სტაბილურობა კლიენტისა და სერვერის განლაგებაში.

## რა მოხდა

საწარმოთა IT უსაფრთხოების გუნდები მთელს მსოფლიოში შეხვდნენ უპრეცედენტო საოპერაციო გამოწვევას, როდესაც Microsoft Corporation-მა გამოუშვა 2026 წლის სექტემბრის Patch სამშაბათის გამოშვება. რედმონდის ტექნოლოგიურმა გიგანტმა დაამყარა ცხრაას სამოცდათოთხმეტი განსხვავებული საერთო დაუცველობისა და ექსპოზიციის ყველა დროის რეკორდი მის ოპერაციულ სისტემებში, ღრუბლოვანი ინფრასტრუქტურის სერვისებში და პროდუქტიულობის აპლიკაციებში. განახლების მასიური ნაკრები აფერხებს კომპანიის ისტორიაში უსაფრთხოების ყველა წინა ყოველთვიურ განაწილებას მნიშვნელოვანი ზღვრით.

დაახლოებით ათასი უსაფრთხოების ხარვეზს შორის, რომელიც აღმოიფხვრა, მაიკროსოფტმა მონიშნა ორი მაღალი სიმძიმის დაუცველობა, როგორც აქტიური ექსპლუატაცია გამოშვების დროს. პირველი ნულოვანი დღე, რომელიც თვალყურს ადევნებს როგორც CVE-2026-85880, გავლენას ახდენს Windows Advanced Local Procedure Call ქვესისტემაზე, ხოლო მეორე ნულოვანი დღე, სახელწოდებით CVE-2026-81963, მდებარეობს Windows Update Stack-ის ორკესტრირების სერვისში. Microsoft-ის უსაფრთხოების რეაგირების ცენტრმა ას ცამეტი მთლიანი დაუცველობის კლასიფიკაცია მოახდინა, როგორც კრიტიკული და მოუწოდა საწარმოს სასწრაფო გამოსწორებას.

![Windows 11 ოპერაციული სისტემის ინტერფეისი იღებს კრიტიკულ სექტემბრის 2026 Patch Tuesday კუმულატიურ განახლებებს და პრივილეგიების ესკალაციის შერბილებას.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788932401549-72dgm2-microsoft-patch-tuesday-september-2026-record-974-cves-two-zero-days-2026-09-09-inside-1-7d57bf1387.webp)

## რატომ არის მნიშვნელოვანი

ერთ თვეში შესწორებული დაუცველობის განსაცვიფრებელი მოცულობა ხაზს უსვამს ავტომატური ხელოვნური ინტელექტის მსჯელობის აგენტების ღრმა გავლენას, რომლებიც ინტეგრირებულია თანამედროვე პროგრამული უზრუნველყოფის უსაფრთხოების აუდიტში. Microsoft-ის ინჟინრებმა გამოავლინეს, რომ გამოსწორებული შეცდომების ზრდა გამოწვეულია შიდა სტატიკური ანალიზით და ავტონომიური ფაზური ჩარჩოებიდან, რომლებიც ასკანირებენ ისტორიული კოდების ბაზებს მეხსიერების უსაფრთხოების დარღვევებისთვის, მთელი რიცხვების გადაჭარბებისთვის და რასობრივი პირობებისთვის, რომლებიც წლების განმავლობაში თავს არიდებდნენ ადამიანის კოდების მიმომხილველებს.

თუმცა, აღმოჩენის მაჩვენებელი ქმნის მწვავე ოპერაციულ ხახუნს კორპორატიული დამცველებისთვის. სისტემის ადმინისტრატორებს არ შეუძლიათ უბრალოდ განათავსონ კოდის დაახლოებით ათასი ერთდროული მოდიფიკაცია მისიისთვის კრიტიკულ წარმოების სერვერებზე მკაცრი დადგმისა და რეგრესიის ტესტირების გარეშე. იმის გამო, რომ მოწინავე საფრთხის მოქმედი პირები უკუინჟინირებენ პატჩის ბინარებს გამოშვებიდან რამდენიმე საათში, რათა ააშენონ შეიარაღებული ექსპლოიტები გაუხსნელ გარემოში, SecOps-ის გუნდები ჩაკეტილნი არიან მაღალი ფსონების რბოლაში, რათა გამოიყენონ შესწორებები მანამ, სანამ ავტომატური სკანირებადი ჭიები კომპრომისზე დააყენებენ ღია კორპორატიულ საბოლოო წერტილებს.

## ტექნიკური დეტალები

პირველი აქტიური ნულოვანი დღე, CVE-2026-85880, წარმოადგენს პრივილეგიის ამაღლების დეფექტს Windows ALPC საკომუნიკაციო მექანიზმში. თავდამსხმელებს, რომლებმაც უკვე დაამყარეს ელემენტარული დასაყრდენი სამუშაო სადგურზე - მაგალითად, მავნე ბრაუზერის ჩამოტვირთვის ან დაბალი პრივილეგიის სერვისის ანგარიშის მეშვეობით - შეუძლიათ შექმნან არასწორი შეტყობინებების პაკეტები, რათა გამოიწვიონ გროვის ბუფერის გადადინება ბირთვის მეხსიერებაში. წარმატებული ექსპლუატაცია არღვევს AppContainer sandboxes-ს და ამაღლებს შესრულების კონტექსტს პირდაპირ NT AUTHORITY\SYSTEM მთლიანობამდე.

მეორე ნულოვანი დღე, CVE-2026-81963, მოიცავს Windows Update Stack-ის ორკესტრირების ძრავის არასაიმედო ფაილის ოპერაციულ შეჯიბრის მდგომარეობას. დროებითი განახლების დადგმის დირექტორიების სიმბოლური ბმულების მანიპულირებით დაგეგმილი ტექნიკური ფანჯრების დროს, ადგილობრივი საფრთხის შემქმნელს შეუძლია სისტემის ფაილების ჩანაცვლების გადამისამართება, სანდო სისტემის ორობითი ფაილების გადაწერა თვითნებური შესრულებადი დატვირთვით. Cisco Talos Intelligence-მა აღნიშნა, რომ დაფიქსირდა მოწინავე მდგრადი საფრთხის ჯგუფები, რომლებიც აკავშირებდნენ ორივე ნულოვან დღეებს ერთად მთავრობისა და საჰაერო კოსმოსური ქსელების წინააღმდეგ მიზანმიმართული შეჭრის კამპანიებში.

![კიბერუსაფრთხოების საფრთხეების სადაზვერვო კვლევის ბანერი, რომელიც ასახავს ქსელში შეჭრის გამოვლენას და დაუცველობის დაცვას.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788932402947-2mpzcu-microsoft-patch-tuesday-september-2026-record-974-cves-two-zero-days-2026-09-09-inside-2-2c837945b9.webp)

## გავლენა ბაზარზე და ინდუსტრიაზე

სექტემბრის გამოშვების მასშტაბები იწვევს ზარებს კიბერუსაფრთხოების სექტორში ყოველთვიური კუმულაციური განახლების მოდელების ფუნდამენტური გადაფასებისთვის. საწარმოთა რისკის აღმასრულებლები ამტკიცებენ, რომ ასობით არაკრიტიკული პატჩის მიწოდება გადაუდებელ ნულოვანი დღის გამოსწორებასთან ერთად ზრდის განლაგების ყოყმანს, რაც ორგანიზაციებს დაუცველს ტოვებს ცნობილი ექსპლოიტების მიმართ, ხოლო ისინი ამოწმებენ ბიზნეს პროგრამული უზრუნველყოფის თავსებადობას.

ამის საპასუხოდ, საწარმოს უსაფრთხოების გამყიდველები ჩქარობდნენ გამოაქვეყნონ ქცევის გამოვლენის ხელმოწერები და ვირტუალური შესწორების წესები. ბოლო წერტილის აღმოჩენისა და რეაგირების პლატფორმებმა განათავსეს განახლებული ქცევითი ევრისტიკა, რომელიც შექმნილია ALPC მეხსიერების მანიპულირების მცდელობების შესაჩერებლად, რაც უზრუნველყოფს შუალედურ ფარებს იმ ორგანიზაციებისთვის, რომლებსაც არ შეუძლიათ დაუყოვნებლივ გადატვირთონ საწარმოს მონაცემთა ბაზის ათასობით კლასტერი და დომენის კონტროლერი.

## რას უნდა დავაკვირდეთ შემდეგ

უახლოეს დღეებში უსაფრთხოების მკვლევარები მონიტორინგს გაუწევენ დაუცველობის მონაცემთა ბაზებს, რათა დაინახონ, გამოჩნდება თუ არა ცნების დამადასტურებელი საჯარო ექსპლოიტის სკრიპტები დარჩენილი ას ცამეტი კრიტიკული დისტანციური კოდის შესრულების დაუცველობისთვის. ისტორიული ნიმუშები ვარაუდობს, რომ შეიარაღებული ექსპლოიტის კოდი ცუდად ბუნდოვანი პაჩისთვის, როგორც წესი, ჩნდება მიწისქვეშა ფორუმებზე ძირითადი გამოშვებიდან ორმოცდარვადან სამოცდათორმეტ საათში.

გარდა ამისა, IT ოპერაციების მენეჯერები ყურადღებით ადევნებენ თვალყურს საზოგადოების ფორუმებს და Microsoft-ის ჯანმრთელობის დაფის რჩევებს განახლების მოულოდნელი კონფლიქტების, ჩატვირთვის მარყუჟების ან პროგრამული უზრუნველყოფის რეგრესიის შესახებ მოხსენებებისთვის. რამდენად შეუფერხებლად ამუშავებს გლობალური პროგრამული ეკოსისტემა თითქმის ათას ერთდროულ პატჩს, ეს იქნება გადამწყვეტი ნიშნული პროგრამული უზრუნველყოფის ინდუსტრიის განვითარებადი დამოკიდებულების ავტომატიზირებულ დაუცველობაზე სანადირო ინსტრუმენტებზე.

## წყაროები

* უსაფრთხოების კვირეული: [Microsoft-ის პატჩები აღრიცხავს 974 დაუცველობას, მათ შორის ორი ექსპლუატირებული zero-days] (https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/)
* Cisco Talos Intelligence: [Microsoft Patch სამშაბათი 2026 წლის სექტემბრის საფრთხის შესახებ რჩევა] (https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/)
* Microsoft Security Response Center: [2026 წლის სექტემბრის უსაფრთხოების განახლების გამოშვების შენიშვნები] (https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep)

Mentions: Microsoft Corporation, Microsoft-ის უსაფრთხოების რეაგირების ცენტრი, Cisco Talos Intelligence

## Sources
- [უსაფრთხოების კვირეული](https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/)
- [Cisco Talos Intelligence](https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/)
- [Microsoft-ის უსაფრთხოების რეაგირების ცენტრი](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep)