Whatsapp met ons

Microsoft Patch Tuesday september: bijna 1.000 updates
microsoft Nieuws
11 september 2026

Microsoft Patch Tuesday september: bijna 1.000 updates

Na 570 in juli en 394 in augustus komt september uit op bijna 1.000 updates. Is dat nog te doen?

Microsoft komt deze Patch Tuesday met 960 updates voor geconstateerde flaws in haar software. Dan rekenen we de eerdere updates van september niet mee, maar met die 204 erbij gaan we dus dik door de 1.000 en dan is de maand nog maar net begonnen. Die eerdere 204 verholpen kwetsbaarheden in Azure Active Directory B2C, Azure AI Language en Cosmos DB, Copilot Studio, Discovery Studio, Entra ID, Mariner, Microsoft Edge en Fabric en Power Automate.

Met AI is het voor Microsoft veel makkelijker om kwetsbaarheden op te sporen en te verhelpen en dat is goed nieuws. De grote vraag is natuurlijk of AI niet ook, door de toegenomen snelheid van ontwikkelen, juist zorgt voor het ontstaan van meer fouten dan voorheen. Feit is dat je als je bij wilt blijven en veilig wilt werken, je de updates consequent serieus moet nalopen.

De 960 van vandaag zijn als volgt onderverdeeld: Net iets meer dan de helft betreft het Elevation of Privilege vulnerabilities (438 stuks) en verder 258 Remote Code Execution, 173 Information Disclosure, 56 Denial of Service, 19 Security Feature Bypass en 16 Spoofing vulnerabilities. Het is met zo’n groot aantal lastig op enkele specifieke in te zoomen, daarom heeft onze collega Wim Milder zich beperkt tot de 2 zero day flaws.  

 

De zero day fixes van september:  

Microsoft heeft met CVE-2026-81963 een actief misbruikte EoP-kwetsbaarheid in de Windows Update Stack verholpen. Deze Elevation of Privilege flaw stelde aanvallers in staat om SYSTEM-rechten te verkrijgen middels onjuiste koppelingen voor toegang tot bestanden (link following).  

 

CVE-2026-85880 betreft eveneens een fix voor een Elevation of Privilege-kwetsbaarheid, ditmaal in Windows Advanced Local Procedure Call (ALPC). Een heap-gebaseerde buffer overflow in Windows ALPC stelde een geautoriseerde aanvaller in staat om lokaal zijn rechten te verhogen en zo ongeoorloofd toegang te krijgen. Dichtzetten dus!  

Meer dan 1.000 patches in een maand tijd en dat is dan alleen nog maar Microsoft … 

Heb je zelf een systeem waardoor je in staat bent alle patches – van al je verschillende softwarevendors – eenvoudig te beoordelen en de voor jou belangrijke te installeren? Als het antwoord “ja” is, dan verdien je een groot compliment. De praktijk leert dat veel bedrijven hiermee struggelen en dat snappen we maar al te goed. Maandelijks een paar honderd updates was soms al lastig zat, maar met de huidige aantallen is het haast niet meer te doen voor organisaties die geen eigen professionele ICT-afdeling hebben. Daar kan Axoft je ontlasten.

Met onze geautomatiseerde systemen kunnen we de tsunami aan updates voor jou in goede banen leiden. Dan ben je ervan verzekerd dat je ICT-omgeving in topconditie is én blijft. Plan een afspraak met Wim