Microsoft varuje: útočníci aktivně zneužívají dvě chyby z aktuálních 974 záplat
12. 09. 2026
Microsoft zveřejnil 8. září 2026 rozsáhlý balík bezpečnostních aktualizací, který opravuje celkem 974 zranitelností v operačních systémech Windows a dalším softwaru společnosti. Jde o jedno z nejobsáhlejších měsíčních vydání záplat za poslední roky a potvrzuje trend rostoucího počtu odhalených bezpečnostních děr, se kterým se Microsoft a jeho zákazníci musí dlouhodobě vypořádávat.
Zatímco v červenci letošního roku firma opravovala 570 zranitelností, zářijová dávka toto číslo téměř zdvojnásobila. Celkový počet opravených chyb od začátku roku tak přesáhl 2 600, což je výrazný nárůst oproti roku 2020, kdy Microsoft za celý rok vydal opravy na 1 245 zranitelností. Tento kontrast ukazuje, jak se za posledních několik let rozrostl rozsah softwarového portfolia Microsoftu i pozornost, kterou bezpečnostní výzkumníci firemním produktům věnují.
Z celkového počtu 974 oprav bylo 113 chyb klasifikováno jako kritické, tedy s nejvyšším stupněm závažnosti. Kritické zranitelnosti obvykle umožňují útočníkovi získat kontrolu nad napadeným systémem, spustit škodlivý kód na dálku nebo eskalovat oprávnění bez nutnosti zadávat přihlašovací údaje.
Bezpečnostní experti upozorňují na několik konkrétních zranitelností, kterým by uživatelé a správci systémů měli věnovat zvýšenou pozornost. Mezi nejvýznamnější patří CVE-2026-81963, CVE-2026-85880, CVE-2026-69730 a CVE-2026-69829. Poslední jmenovaná zranitelnost, CVE-2026-69829, dosahuje podle standardizovaného hodnocení CVSS základního skóre 9,8 z maximálních deseti bodů, což ji řadí mezi nejzávažnější chyby v celém zářijovém balíku aktualizací.
Tyler Reguly ze společnosti Fortra k vydání záplat uvedl, že rozsah aktualizace odráží pokračující tlak na Microsoft, aby řešil zranitelnosti napříč stále širším spektrem produktů, od klasických desktopových systémů Windows přes serverová řešení až po cloudové služby. Podle něj je klíčové, aby organizace nepodceňovaly nasazení záplat, zejména u kritických chyb, které mohou být zneužity bez jakékoli interakce uživatele.
Satnam Narang ze společnosti Tenable upozornil, že právě zranitelnosti umožňující vzdálené spuštění kódu bez nutnosti kliknutí či jiného zásahu ze strany uživatele představují nejvyšší riziko. Útočníci mohou takové chyby zneužít automatizovaně a hromadně, což zvyšuje pravděpodobnost rozsáhlejších útoků ještě předtím, než správci systémů stihnou aktualizace nasadit.
Bezpečnostní komunita dlouhodobě doporučuje organizacím i jednotlivým uživatelům instalovat aktualizace Windows a dalšího softwaru Microsoftu bez zbytečného odkladu, zejména pokud obsahují opravy kritických zranitelností. V praxi to znamená prioritizaci záplat pro systémy vystavené internetu a pro software, který zpracovává citlivá data nebo má vysoká oprávnění v rámci firemní infrastruktury.
Zářijové vydání zapadá do dlouhodobého schématu takzvaného Patch Tuesday, kdy Microsoft pravidelně jednou měsíčně, obvykle druhé úterý v měsíci, publikuje souhrnné bezpečnostní aktualizace pro své produkty. Tento cyklus umožňuje firmám a IT oddělením plánovat nasazení záplat systematicky, zároveň však znamená, že mezi jednotlivými vydáními mohou zůstat některé zranitelnosti dočasně neopravené, pokud nejsou vydány mimořádné bezpečnostní aktualizace.
Rostoucí počet odhalených a opravovaných zranitelností v posledních letech podle bezpečnostních expertů souvisí jak se zvýšeným zájmem výzkumníků o hledání chyb v software Microsoftu, tak s rozšiřováním produktového portfolia firmy o nové služby a platformy, které přinášejí další plochu pro potenciální útoky. Zároveň se zpřísnily i standardy pro nahlašování a kategorizaci zranitelností, což přispívá k vyšším číslům oproti minulosti.
Uživatelům systému Windows a dalšího softwaru Microsoftu se doporučuje zkontrolovat, zda mají aktivováno automatické stahování a instalaci aktualizací, a v případě firemního prostředí koordinovat nasazení záplat s IT oddělením tak, aby byla kritická rizika eliminována co nejrychleji po jejich zveřejnění.
Publikováno: 12. 09. 2026
Kategorie: Kyberbezpečnost | Novinky