2026 年 9 月 8 日、Microsoft は月例パッチデイの一環として、ソフトウェア製品の合計 966 件の脆弱性に対処しました。トレンドは大規模なゲスティーゲネンであり、強力なボリュームを実現します。

2026 年に一般的な脆弱性とエクスポージャ (CVE) が 2,600 ユーロの目標を達成するまで、さまざまな問題が発生します。 Dies stellt einen historischen Höchststand gegenben früheren Zeiträumen dar, wie etwa dem Jahr 2020 mit damals 1,245 registererten Schwachstellen。

Umfangreiche Korekturen および Critische Einstufungen

9月には、105の安全ギャップが重大なものとして扱われた。 Die Verreilung der Fehlerklassen zeigt einen Schwerpunkt bei Rechteausweitungen では 438 件が発生し、リモート コード実行 (RCE) では 258 件のエラーが発生しました。

さらに、173 件の情報漏洩、56 件のサービス拒否シナリオ、19 件の不正行為、16 件のなりすましシナリオが修正されました。

Unterschiedliche Quellen nennen leicht abweichende Gesamtzahlen ist zurückzuführen ist auf die Einbeziehung externaler Komponenten。 966 の新しいシュヴァッハシュテレンの分析、997 の CVE の分析が行われている一方で、Azure と SQL Server の修正に関する Chromium に関する Drittanbieter-Komponenten の分析は行われています。 DHCP サーバーに関するすべての注意事項は 36 です。Windows 生体認証サービスに関する注意事項は 64 です。

Zero-Day-Lücken のアクティブな Ausnutzung

Besondere Aufmerkent widmeten Sicherheitsexperten zwei Schwachstellen, die bereits vor der Höttingen der Patches aktiv ausgenutzt wurden. CVE-2026-85880、Windows ALPC のヒープ オーバーフロー、および CVSS-Wert von 7.8 aufen の Windows Update スタック内の CVE-2026-81963 を使用できます。 Volexity、Proofpoint、Airbus、および Microsoft Threat Intelligence Center (MSTIC) は、分析者との関係を強化します。

リモート デスクトップ プロトコル (RDP)、DNS、DHCP、および Windows シェルに関しては、CVSS von 9.8 スコアの RCE-Schwachstellen 基準が存在しません。

アンツァイジ

重大なセキュリティギャップの大幅な増加に直面して、ユーザーがシステムの安定性と安全性を維持することがますます困難になっています。 Dieser kostenlose レポートは、Windows 11 に関する情報を収集し、IT 技術者の情報を収集します。 5 Windows-11-Fehler sofort selbst lösen

Cloud-Diensten Azure AI Language (CVE-2026-70352) および Azure AD B2C (CVE-2026-83711) では、最大のリスクが 10 に達します。

Excel の「ShieldCrash」と Fehler に伴う新たなリスク

9 月のアップデートの公開直後、Nightmare Eclipse という仮名でセキュリティ研究者が「ShieldCrash」と呼ばれる新しいゼロデイ脆弱性を報告しました。システム権限は、Windows 10、Windows 11、および Windows Server オペレーティング システムで利用できます。ギャップに対する以前の修正 CVE-2026-69414 はバイパスされました。 Microsoftは現在この事件を調査中だが、その背景にはバグ報奨金の配分をめぐる争いがある。

更新プログラム KB5002914 の重要な問題は、Excel の Tabellenkalkus にあります。報告によると、コピーや挿入、自動入力などの機能がブロックされているという。

Betroffen sind die Versionen 2016 bis 2024. Microsoft beyttätte diesen Fehler am 10. 2026 年 9 月、nannte jedoch noch keinen Termin für eine einigliche Behebung。推奨される解決策は、特定の KB 記事をアンインストールするか、以前のバージョンにロールバックすることです。

Warnung vor spezialisierten Erpressergruppen

Flankierend zu den technischen Erpressergruppen Storm-3121 および Storm-3032 の活動が終了するまでの Microsoft からの更新通知。 2026 年 5 月以降、これらはソーシャル エンジニアリングを介して行動するようになりました。

IT-Helpdesk-Mitarbeiter aus und fordern Nutzer per Anruf または SMS dazu auf、Vermeintliche Updates für Passkeys oder die Multi-Faktor-Authenticizierung (MFA) に関する情報にアクセスします。 MFA メソッドの詳細、SharePoint または OneDrive の拡張機能の詳細に移動します。

アンツァイジ

Wer sich mit der Absicherung seiner digitalen Konten besfatst, sollte die neuesten technology Standards für den Identitätsschutz kennen. Ein aktueller Free-Ratgeber erklärt Ihnen die Funktionsweise von Passkeys und wie Sie diese bei Diensten wie Microsoft ou Amazon für Maximum Sicherheit einrichten. ダウンロード Passkey-Ratgeber Jetzt kostenlos

Microsoft は、Purview-Kunden におけるデータ損失防止 (DLP) の展開において、2026 年 9 月末から 10 月末までの期間を計画しています。この機能は、35,000 を超える管理対象外のクラウド アプリケーションへのデータ トラフィックをチェックし、機密情報の流れをブロックできる必要があります。



Source link