Preskoči na sadržaj
W3MW3M
Sajber bezbjednost Neutralno W3M Vijesti

Microsoft zakrpio rekordnih 974 ranjivosti, uključujući dva aktivno iskorišćena zero-daya

Microsoft je u septembarskom Patch Tuesday izdanju objavio zakrpe za rekordnih 974 ranjivosti, među kojima su 723 u Windowsu, 111 u Officeu i dva zero-day problema koja su već iskorišćena u napadima.

News Pulse detalji Kako je vijest klasifikovana
SentimentNeutralno0.00 / 1
Pouzdanost procjene80%
Procijenjeni uticaj8/100
Prioritet vijesti90/100
ObuhvatGlobal
Tip događajaPatch Release
Izvori u obradi184/100 kvalitet izvora
KategorijaSajber bezbjednost
Vremenski horizontShort Term · Medium Term
Glavni entitetiMicrosoft · Patch Tuesday · Windows · Office · SQL · Developer Tools · The Hacker News
TemeSajber napad · Microsoft · Windows · Patch Tuesday

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

Microsoft je u septembarskom Patch Tuesday izdanju objavio zakrpe za rekordnih 974 ranjivosti, među kojima su 723 u Windowsu, 111 u Officeu i dva zero-day problema koja su već iskorišćena u napadima.

Bitne tačke

  • Microsoft je objavio zakrpe za ukupno 974 ranjivosti u okviru Patch Tuesday izdanja.
  • Među zakrpama su 723 ranjivosti u Windowsu, 111 u Officeu, 62 u SQL proizvodima i 22 u Developer Tools; više od 110 ih je označeno kao kritične.
  • Microsoft je potvrdio da su dva od otkrivenih propusta bila aktivno iskorišćena u prirodi (zero-day).

Microsoft objavio najveći broj zakrpa u jednom izdanju

Microsoft je u utorak, 9. septembra 2026., objavio zakrpe za ukupno 974 ranjivosti u okviru svog redovnog Patch Tuesday izdanja, što predstavlja novi rekord za kompaniju. Objavljeni paket uključuje sigurnosna rješenja za različite proizvode iz portfolija kompanije.

Prema saopštenju koje je sažeto u izvještaju The Hacker News, od ukupno 974 prijavljenih nedostataka, 723 se tiču Windows platforme, 111 se odnose na Office i Office 2016, 62 na SQL proizvode, dok 22 ranjivosti pogađaju razvojne alate.

Microsoft je dodatno naveo da je više od 110 od ovih ranjivosti ocijenjeno kao kritične po težini, što ukazuje na potencijalno visok nivo rizika ukoliko se ne instaliraju odgovarajuće zakrpe.

Dva zero-day propusta potvrđena kao iskorišćena u divljini

U zvaničnoj informaciji, kako prenosi The Hacker News, Microsoft je identifikovao dva propusta koja su bila aktivno iskorišćena u napadima prije nego što su objavljene zakrpe — odnosno dva zero-daya. Kompanija je time potvrdila postojanje realne zloupotrebe određenih ranjivosti u prirodnom okruženju.

The Hacker News navodi da su ti two zero-day propusti uključeni u ukupni broj od 974 ranjivosti koje je Microsoft adresirao u ovom izdanju. Nisu dati dodatni javni tehnički detalji o tome koji proizvodi tačno i koje verzije su bile pogođene tim specifičnim zero-dayima u izvještaju koji je bio dostavljen.

Preporuke i praksa instalacije zakrpa

Microsoft obično savjetuje korisnike i administratore da što prije primijene nadolazeće sigurnosne zakrpe, naročito kada su u pitanju kritične ranjivosti i ranjivosti za koje je potvrđena zloupotreba u divljini. Patch Tuesday izdanja obuhvataju redovne mjesečne ispravke koje kompanija distribuira za svoje podržane proizvode.

Organizacijama se preporučuje da prioritet daju ažuriranju sistema koji izlažu javne servise ili koji obrađuju osjetljive podatke, te da prate objave proizvođača sigurnosnog softvera radi kompatibilnosti i testa prije šire implementacije. U kontekstu ranijih Microsoftovih problema sa bezbjednošću, postoje i tehnički izvori koji detaljno obrađuju načine na koje se exploit može zloupotrijebiti; za primjer ranije prijavljene probleme sa Microsoft Defender modulima pogledajte internu analizu sigurnosne komponente BTR.sys.

Dodatni kontekst i uticaj na sisteme

Brojka od 974 ranjivosti obuhvata širok spektar problema različitih tipova i težina — od lokalnih eskalacija privilegija i udaljenih izvršenja koda do problema u komponentama koje se koriste u enterprise okruženjima. Više od 110 kritičnih ranjivosti implicira da veliki dio zakrpa zahtijeva hitnu pažnju administratora.

Iako je najveći dio navedenih ranjivosti klasifikovan za Windows proizvode, prisutnost značajnog broja propusta u Office, SQL i Developer Tools komponentama ukazuje na potrebu sveobuhvatnog pristupa upravljanju ranjivostima u organizacijama. Microsoftova objava datirana je 9. septembra 2026., i prenosi se kao dio redovnog mjesečnog ciklusa održavanja.

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.