Microsoft varuje: útočníci aktivně zneužívají dvě chyby z aktuálních 974 záplat
12. 09. 2026
Microsoft potvrdil, že útočníci v současné době aktivně zneužívají dvě konkrétní zranitelnosti ze skupiny bezpečnostních chyb, na které společnost upozornila v rámci svého pravidelného souhrnu záplat. Kromě těchto dvou aktivně zneužívaných zranitelností Microsoft upozorňuje také na dalších 58 chyb, u nichž existuje zvýšená pravděpodobnost, že se stanou terčem útoků v blízké budoucnosti. Celkový počet zranitelností evidovaných v aktuálním přehledu pod systémem CVE (Common Vulnerabilities and Exposures) dosahuje čísla 974.
Systém CVE slouží jako standardizovaný katalog veřejně známých bezpečnostních chyb v softwaru a hardwaru. Každé zranitelnosti je přiřazeno jedinečné identifikační číslo, což usnadňuje komunikaci mezi výrobci, bezpečnostními výzkumníky a správci systémů po celém světě. Vysoký počet evidovaných chyb v aktuálním přehledu naznačuje rozsah problému, s nímž se musí administrátoři a bezpečnostní týmy vypořádat.
Skutečnost, že dvě zranitelnosti jsou již aktivně zneužívány útočníky, představuje bezprostřední riziko pro organizace i jednotlivé uživatele, kteří dosud neaplikovali příslušné bezpečnostní záplaty. Aktivní zneužívání znamená, že útočníci již mají k dispozici funkční metody, jak tyto chyby využít k neoprávněnému přístupu do systémů, krádeži dat nebo instalaci škodlivého softwaru. Microsoft proto standardně doporučuje neprodlené nasazení dostupných oprav, zejména u zranitelností s potvrzeným aktivním zneužíváním.
Zbývajících 58 zranitelností, které Microsoft označuje za pravděpodobněji náchylné ke zneužití, představuje rizikovou skupinu, u níž bezpečnostní analytici očekávají, že by mohly být v dohledné době rovněž terčem útoků. Toto hodnocení obvykle vychází z několika faktorů – mimo jiné z technické složitosti zranitelnosti, dostupnosti veřejně publikovaných informací o dané chybě, existence takzvaného proof-of-concept kódu, nebo z historických vzorců chování útočníků u podobných typů zranitelností. Organizace by měly tyto chyby zařadit mezi priority při plánování aktualizací, i když u nich zatím nebylo potvrzeno aktivní zneužívání.
Bezpečnostní odborníci dlouhodobě upozorňují, že interval mezi zveřejněním informací o zranitelnosti a jejím prvním zneužitím útočníky se v posledních letech výrazně zkracuje. Jakmile jsou technické detaily o chybě veřejně dostupné, útočníci často dokážou během několika dní nebo dokonce hodin vyvinout funkční exploit. To klade zvýšené nároky na rychlost reakce ze strany firem a institucí, které musí záplaty testovat a nasazovat co nejdříve po jejich vydání.
Vzhledem k vysokému celkovému počtu zranitelností v aktuálním přehledu čelí IT oddělení a bezpečnostní týmy náročnému úkolu při stanovování priorit. Ne všechny zranitelnosti totiž představují stejnou míru rizika – záleží na tom, jaký software nebo systém je postižen, jak rozšířený je v daném prostředí, jaká je závažnost potenciálního dopadu a zda existuje veřejně dostupný exploit. Právě proto Microsoft ve svých souhrnech odlišuje zranitelnosti s potvrzeným aktivním zneužíváním od těch, které jsou označeny jako pravděpodobněji zneužitelné v budoucnu, aby administrátorům pomohl lépe alokovat omezené kapacity na záplatování.
Pro koncové uživatele i firmy platí obecné doporučení udržovat operační systémy a aplikace aktuální prostřednictvím automatických aktualizací, pokud je to možné, a sledovat oficiální bezpečnostní bulletiny výrobců softwaru. U kritických systémů, kde automatické nasazení záplat není vždy proveditelné okamžitě kvůli riziku narušení provozu, se doporučuje provést zrychlené testování a nasazení oprav zejména u zranitelností označených jako aktivně zneužívané.
Microsoft pravidelně zveřejňuje podobné přehledy v rámci svého programu bezpečnostních aktualizací, přičemž rozsah a závažnost zranitelností se měsíc od měsíce liší. Aktuální čísla – dvě aktivně zneužívané chyby, 58 potenciálně rizikových zranitelností a celkových 974 evidovaných CVE záznamů – ukazují na pokračující tlak, kterému čelí správci IT infrastruktury při ochraně systémů před stále sofistikovanějšími kybernetickými útoky.
Publikováno: 12. 09. 2026
Kategorie: Kyberbezpečnost | Novinky