Microsoft's record Patch Tuesday shows why severity can't decide what gets patched first
A Microsoft szeptember 8-i Patch Tuesday frissítése rekordot jelentő 973 CVE-t tartalmazott a SANS Internet Storm Center adatai szerint, amelyek közül 113 kapott kritikus besorolást. A támadók által már a kiadáskor aktívan kihasznált két rés – a CVE-2026-81963 a Windows Update Stackben és a CVE-2026-85880 a Windows ALPC-ben – azonban mindössze „Fontos” minősítésű helyi jogosultságkiterjesztési hiba volt. Így a pusztá
<truncated 750 bytes>
ovább sűríti a támadási időablakot.
A szakemberek ezért a rendszerek valós kitettségét és hálózati elérhetőségét vizsgálják a merev kategóriák helyett. Ezt a kockázatalapú modellt követi a CISA 26-04-es direktívája is, amely a legsúlyosabb esetekben háromnapos elhárítást követel meg, miközben a hibák több mint 60 százaléka biztonsággal elhalasztható a következő tervezett frissítésig.