# Microsoft исправляет рекордные 974 ошибки в обновлении за сентябрь 2026 года с двумя активными нулевыми днями

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/microsoft-patch-tuesday-september-2026-record-974-cves-two-zero-days-2026-09-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-09-09T06:05:23.506+00:00
Updated: 2026-09-09T06:05:23.672558+00:00

> Microsoft устранила беспрецедентные 974 уязвимости во вторник исправлений в сентябре 2026 года, включая две использованные уязвимости нулевого дня в Windows ALPC и Update Stack.

## TL;DR
- Microsoft выпустила обновление безопасности «Вторник исправлений» за сентябрь 2026 года, устраняющее беспрецедентные 974 уникальных CVE.
- Огромный том отражает автоматизированные рабочие процессы обнаружения уязвимостей, развернутые во внутренних репозиториях исходного кода.
- Две критические уязвимости были классифицированы как активно эксплуатируемые нулевые дни, затрагивающие Windows ALPC и стек обновлений Windows.
- Администраторам безопасности настоятельно рекомендуется определить приоритетность развертывания, чтобы предотвратить локальное повышение привилегий и удаленное выполнение кода.

## Key points
- Выпуск за сентябрь 2026 года представляет собой самый крупный пакет обновлений безопасности, когда-либо опубликованный корпорацией Microsoft.
- Из 974 устраненных уязвимостей 113 получили высший уровень критичности Microsoft — «Критический».
- CVE-2026-85880 позволяет злоумышленникам выйти из песочницы AppContainer с низким уровнем привилегий с помощью манипуляций с кучей в расширенных вызовах локальных процедур.
- CVE-2026-81963 позволяет повысить локальные привилегии до целостности СИСТЕМЫ за счет использования условий гонки в службах оркестрации обновлений.
- Агентства по разведке угроз, включая Cisco Talos, выпустили обновленные сигнатуры обнаружения для мониторинга полезной нагрузки эксплойтов.
- Корпоративные ИТ-команды сталкиваются со значительными затратами на установку исправлений для проверки регрессионной стабильности в клиентских и серверных развертываниях.

## Что произошло

Команды корпоративной ИТ-безопасности по всему миру столкнулись с беспрецедентной операционной проблемой, когда корпорация Microsoft выпустила выпуск исправлений, выпущенный во вторник в сентябре 2026 года. Технологический гигант из Редмонда установил рекордный рекорд в девятьсот семьдесят четыре различных распространенных уязвимости и уязвимости в своих операционных системах, службах облачной инфраструктуры и приложениях для повышения производительности. Массивный пакет обновлений значительно затмевает все предыдущие ежемесячные выпуски безопасности в истории компании.

Среди почти тысячи устраненных недостатков безопасности Microsoft отметила две уязвимости высокой степени серьезности, которые на момент выпуска активно использовались в реальных условиях. Первая угроза нулевого дня, отслеживаемая как CVE-2026-85880, влияет на базовую подсистему вызова расширенных локальных процедур Windows, а вторая угроза нулевого дня, обозначенная CVE-2026-81963, находится в службе оркестрации стека обновлений Windows. Центр реагирования безопасности Microsoft классифицировал сто тринадцать из общего числа уязвимостей как критические, призывая к немедленному устранению проблем на предприятии.

![Интерфейс операционной системы Windows 11 получает критические накопительные обновления за сентябрь 2026 г. во вторник и меры по снижению риска повышения привилегий.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788932401549-72dgm2-microsoft-patch-tuesday-september-2026-record-974-cves-two-zero-days-2026-09-09-inside-1-7d57bf1387.webp)

## Почему это важно

Ошеломляющее количество уязвимостей, исправленных за один месяц, подчеркивает глубокое влияние автоматизированных агентов рассуждения на основе искусственного интеллекта, интегрированных в современные проверки безопасности программного обеспечения. Инженеры Microsoft сообщили, что рост числа исправленных ошибок обусловлен внутренним статическим анализом и автономными платформами фаззинга, сканирующими исторические кодовые базы на предмет нарушений безопасности памяти, целочисленных переполнений и состояний гонки, которые годами ускользали от рецензентов кода.

Однако скорость раскрытия информации создает острые оперативные трудности для корпоративных защитников. Системные администраторы не могут просто развернуть почти тысячу одновременных модификаций кода на критически важных производственных серверах без тщательного поэтапного и регрессионного тестирования. Поскольку продвинутые злоумышленники в течение нескольких часов после выпуска перепроектируют двоичные файлы исправлений, чтобы создать боевые эксплойты против неисправленных сред, команды SecOps вовлечены в гонку с высокими ставками, чтобы применить исправления до того, как автоматические сканирующие черви скомпрометируют открытые корпоративные конечные точки.

## Технические детали

Первая активная уязвимость нулевого дня, CVE-2026-85880, представляет собой дефект повышения привилегий в механизме связи Windows ALPC. Злоумышленники, которые уже установили элементарную точку опоры на рабочей станции — например, посредством вредоносной загрузки браузера или учетной записи службы с низким уровнем привилегий — могут создавать искаженные пакеты сообщений, чтобы вызвать переполнение буфера кучи в памяти ядра. Успешная эксплуатация позволяет проникнуть через песочницы AppContainer и повысить уровень контекста выполнения непосредственно до уровня целостности NT AUTHORITY\SYSTEM.

Вторая угроза нулевого дня, CVE-2026-81963, связана с состоянием гонки небезопасных файловых операций в механизме оркестрации стека обновлений Windows. Манипулируя символическими ссылками во временных каталогах промежуточного хранения обновлений во время запланированных периодов обслуживания, локальный злоумышленник может перенаправить замену системных файлов, перезаписывая доверенные системные двоичные файлы произвольными исполняемыми полезными нагрузками. Cisco Talos Intelligence отметила, что были замечены группы продвинутых постоянных угроз, объединяющие обе атаки нулевого дня в целевых кампаниях по вторжению в правительственные и аэрокосмические сети.

![Баннер исследования информации об угрозах кибербезопасности, иллюстрирующий обнаружение сетевых вторжений и защиту от уязвимостей.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788932402947-2mpzcu-microsoft-patch-tuesday-september-2026-record-974-cves-two-zero-days-2026-09-09-inside-2-2c837945b9.webp)

## Влияние на рынок и отрасль

Масштаб сентябрьского выпуска побуждает весь сектор кибербезопасности призывать к фундаментальной переоценке моделей ежемесячных накопительных обновлений. Руководители корпоративных рисков утверждают, что предоставление сотен некритических исправлений наряду со срочными исправлениями нулевого дня увеличивает колебания при развертывании, делая организации уязвимыми для известных эксплойтов, пока они проверяют совместимость программного обеспечения для бизнеса.

В ответ поставщики корпоративных систем безопасности поспешили опубликовать сигнатуры поведенческого обнаружения и правила виртуального внесения исправлений. Платформы обнаружения конечных точек и реагирования развернули обновленную поведенческую эвристику, предназначенную для перехвата попыток манипулирования памятью ALPC, обеспечивая временную защиту для организаций, которые не могут немедленно перезагрузить тысячи кластеров корпоративных баз данных и контроллеров домена.

## За чем следить дальше

В ближайшие дни исследователи безопасности будут отслеживать базы данных уязвимостей, чтобы увидеть, появятся ли общедоступные сценарии проверки концепции для оставшихся ста тринадцати критических уязвимостей удаленного выполнения кода. Исторические закономерности показывают, что использованный в качестве оружия код эксплойта для плохо запутанных различий патчей обычно появляется на подпольных форумах в течение сорока восьми-семидесяти двух часов после основного выпуска.

Кроме того, менеджеры по ИТ-операциям будут внимательно отслеживать форумы сообщества и рекомендации на информационной панели работоспособности Microsoft на предмет сообщений о неожиданных конфликтах обновлений, циклах загрузки или сбоях в работе программного обеспечения. То, насколько гладко глобальная экосистема программного обеспечения обрабатывает почти тысячу одновременных исправлений, станет важнейшим ориентиром для растущей зависимости индустрии программного обеспечения от автоматизированных инструментов поиска уязвимостей.

## Источники

* SecurityWeek: [исправления Microsoft фиксируют 974 уязвимости, включая две использованные уязвимости нулевого дня] (https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/)
* Cisco Talos Intelligence: [Microsoft Patch Tuesday для рекомендаций по угрозам за сентябрь 2026 г.] (https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/)
* Центр реагирования на безопасность Microsoft: [Примечания к выпуску обновления безопасности за сентябрь 2026 г.] (https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep)

Mentions: Корпорация Майкрософт, Центр реагирования безопасности Microsoft, Cisco Талос Интеллект

## Sources
- [SecurityWeek](https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/)
- [Cisco Талос Интеллект](https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/)
- [Центр реагирования безопасности Microsoft](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep)