Microsoft heeft op 8 september beveiligingsupdates uitgebracht en roept gebruikers van getroffen producten op die snel te installeren. Het bedrijf bevestigt dat aanvallers twee Windows-kwetsbaarheden al misbruikten voordat de oplossingen beschikbaar kwamen. Daarmee is deze maandelijkse updateronde ook een antwoord op bestaande aanvallen.
974 lekken, verspreid over producten
Het septemberbulletin telt 974 Microsoft-kwetsbaarheden. Dat totaal gaat over verschillende producten, waaronder Windows, Office en serversoftware; het betekent niet dat iedere Windows-pc 974 lekken heeft. Microsoft vermeldt er 723 voor de Windows-productfamilie. Welke updates nodig zijn, hangt af van de gebruikte producten en versies.
Van beperkte toegang naar systeemrechten
De misbruikte lekken zitten in Windows Update Stack (CVE-2026-81963) en Windows ALPC (CVE-2026-85880). Beide kunnen volgens Microsoft lokaal systeemrechten opleveren. Bij het ALPC-lek moet de aanvaller al code kunnen uitvoeren in een afgeschermde omgeving met beperkte rechten; daarna kan die uit die omgeving ontsnappen.
Zo controleer je op updates
Open in Windows 11 de Instellingen, ga naar Windows Update en kies Controleren op updates. Laat aangeboden updates downloaden en installeren. Vraagt Windows om een herstart, rond die dan af: Microsoft beschrijft dat opnieuw opstarten nodig kan zijn om de installatie te voltooien.
Let ook op bekende problemen
Voor beheerders verwijst Microsoft naar de informatie bij elke afzonderlijke update en naar de Exchange-instructies. De maandelijkse toelichting meldt bovendien dat de Windows-baseline-update deze ronde een herstart vereist. Controleer bij een beheerde omgeving daarom ook de bijbehorende installatie-informatie en bekende problemen.
Verder bij de bron
Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.
Zelfstandig geformuleerde uitleg, gemaakt met behulp van AI op basis van de genoemde bronnen. Zo werken we.
