Microsoft szeptemberi Patch Tuesday – Mi történt, és mit jelent ez nekünk?
A Microsoft szeptemberi frissítése újabb rekordközeli hibajavítást hozott, amely jól mutatja, hogy az MI‑alapú sérülékenységkutatás felgyorsította a hibák felfedezését. A cikk összefoglalja, mi történt, mely hibák kritikusak, és mit jelent mindez a magyar felhasználóknak és cégeknek.
Microsoft Patch Tuesday – Szeptember 2026: Mi történt?
A The Record beszámolója szerint a Microsoft szeptemberi Patch Tuesday frissítése ismét hatalmas mennyiségű biztonsági javítást tartalmazott, folytatva a 2026-ban tapasztalt trendet: az MI‑alapú sérülékenységkutatás drámaian megnövelte a felfedezett hibák számát. A vállalat már augusztusban is 419 hibát javított, köztük 62 kritikusat, és a szeptemberi frissítés hasonló volumenű.
Zero‑day hibák a csomagban
A frissítésben három zero‑day sérülékenység szerepel, amelyek közül az egyik – CVE‑2026‑68820 – már aktív támadásokban is megjelent. A hibát a Windows Winsock komponensben találták, amely a hálózati kapcsolatok kezeléséért felel. A CISA külön figyelmeztetést adott ki, és két hetes határidőt szabott az amerikai kormányzati szerveknek a javítás telepítésére.
A támadást a hírhedt Lazarus Group-hoz kötik, amely „Dream Job” néven futó kampányában hamis állásajánlatokkal csalogatja a célpontokat, majd PDF‑be rejtett kártevővel fertőzi meg a gépeket. A fertőzés után a CVE‑2026‑68820 segítségével teljes rendszerszintű hozzáférést szereznek.
MI által felfedezett hibák
A Microsoft már májusban bejelentette, hogy az új, belső MI‑rendszerük (MDASH) önállóan képes hibákat találni, és a frissítések jelentős része már ilyen módon kerül be a Patch Tuesday csomagokba. A rendszer például 16 hibát talált emberi kutatók nélkül.
Ez a technológiai váltás vezetett oda, hogy 2026-ban a havi hibajavítások száma többször is rekordot döntött:
- 206 hiba – június (eddigi legnagyobb csomag)
- 622 hiba – július (új rekord)
- 419 hiba – augusztus (továbbra is extrém magas)
A szeptemberi frissítés ebbe a sorba illeszkedik: a Microsoft már nem is listázza egyenként a CVE‑ket, csak termékcsaládonkénti összesítést ad.
Mi következik ebből?
1. Az MI miatt felgyorsult a hibák felfedezése – és ezzel a támadások is
A brit National Cyber Security Centre már tavasszal figyelmeztetett: az MI‑alapú sérülékenységkutatás miatt a frissítések üteme fel fog gyorsulni, és a szervezeteknek ehhez alkalmazkodniuk kell.
Ez ma már látható valóság: a támadók is MI‑t használnak a hibák visszafejtésére és kihasználására.
2. A zero‑day hibák száma nő – a reakcióidő kritikus
A CVE‑2026‑68820 aktív kihasználása azt mutatja, hogy a támadók gyorsabban reagálnak, mint korábban. A frissítések telepítése nem halasztható:
- céges környezetben max. 48 órás telepítési ablak ajánlott,
- kritikus rendszereknél akár azonnali telepítés szükséges.
3. Magyarországi cégeknek is fel kell készülniük
A magyar vállalatok nagy része Windows‑alapú infrastruktúrát használ, így a hibák közvetlenül érintik őket. A Lazarus‑támadások célpontjai jellemzően nem csak nagyvállalatok: a beszállítói lánc kisebb szereplői is veszélyben vannak.
A Check Point és a CISA elemzései alapján a támadók:
- LinkedInen keresztül keresik meg a célpontokat,
- PDF‑be rejtett kártevőt küldenek,
- majd a frissítetlen rendszereket kihasználva teljes hozzáférést szereznek.
4. A frissítések mennyisége nőni fog
A The Record elemzése szerint a Microsoft már 2026 közepén túllépte a korábbi éves rekordját, és a trend folytatódik. Az MI‑alapú hibakeresés miatt a jövőben:
- több frissítésre kell számítani,
- gyorsabb telepítési ciklusokra lesz szükség,
- a hibák súlyossága is nőhet (pl. wormable kernel hibák).
Mit tegyenek a magyar felhasználók és cégek?
1. Automatikus frissítések bekapcsolása
A legtöbb támadás a frissítetlen rendszereket éri.
2. PDF‑ek és állásajánlatok fokozott ellenőrzése
A „Dream Job” kampány Magyarországon is megjelent – a LinkedIn‑es toborzókra különösen figyelni kell.
3. Endpoint‑védelem frissítése
A kernel‑szintű hibák ellen csak korszerű EDR rendszerek képesek hatékonyan védekezni.
4. Gyors reakció a Patch Tuesday után
A támadók a frissítések megjelenése után azonnal elkezdik visszafejteni a javításokat.