Predstavte si, že v utorok ráno príde do vašej IT správy jedno oznámenie s takmer tisíckou problémov. Presne to sa stalo 8. septembra 2026, keď Microsoft vydal septembrové bezpečnostné aktualizácie — a rovno prelomil vlastný rekord. Najhoršie na tom nie je počet záplat, ale to, že dve z opravených chýb hackeri aktívne zneužívajú práve teraz.

966 záplat naraz: ako k tomu prišlo

Každý druhý utorok v mesiaci vydáva Microsoft balík bezpečnostných aktualizácií pre Windows, Office a ďalšie produkty — ide o tzv. Patch Tuesday. Septembrové vydanie z roku 2026 je historicky najväčšie: celkovo 966 opravených zraniteľností, z toho 119 kritických. Pre porovnanie, predchádzajúci rekord z júna 2026 obsahoval „len" 200 záplat — september ho teda prekoná takmer päťnásobne.

Príčinou takéhoto nárastu je kombinovaný efekt: čoraz komplexnejší softvér, agresívnejšie bezpečnostné skenovanie zo strany Microsoftu a rastúci tlak regulátorov, aby sa chyby neopravovali potichučky — ale formálne a s CVE identifikátorom.

Dve zero-day chyby, ktoré hackeri zneužívajú práve teraz

Spomedzi takmer tisícky záplat vynikajú dve — tzv. zero-day zraniteľnosti. To sú chyby, ktoré útočníci začali zneužívať skôr, ako ich Microsoft stihol opraviť. Obe umožňujú získať na vašom Windows PC najvyššie systémové oprávnenia (SYSTEM), čo prakticky znamená plnú kontrolu nad zariadením.

CVE-2026-81963 — chyba vo Windows Update Stack (CVSS skóre 7,8). Útočník zneužíva nesprávne sledovanie symbolických odkazov pri inštalácii aktualizácií a eskaluje svoji prístup na systémovú úroveň. Ide o vôbec prvú zero-day chybu tohto komponentu za posledných päť rokov.

CVE-2026-85880 — chyba v komponente Windows ALPC (Advanced Local Procedure Call), CVSS 7,8. Pretečenie zásobníka pamäte umožní lokálnemu útočníkovi prevziať kontrolu nad celým systémom.

Americká agentúra CISA zaradila obe chyby do zoznamu aktívne zneužívaných zraniteľností (KEV katalóg) priamo v deň vydania záplat — 8. septembra 2026 — a federálnym inštitúciám nariadila aplikovať aktualizácie najneskôr do 22. septembra 2026.

Čo musíte urobiť ešte tento týždeň

Ak spravujete jeden počítač — domáci alebo pracovný — postup je jednoduchý: Nastavenia → Windows Update → Skontrolovať aktualizácie a nainštalovať všetko dostupné. Potom reštartovať.

Ak spravujete firemné prostredie s viacerými počítačmi, situácia je o niečo náročnejšia. Ručná kontrola na každom zariadení je pri 20 a viac strojoch nereálna. Odporúčame použiť centrálny systém správy aktualizácií — Microsoft WSUS, Intune alebo nástroj tretej strany.

Dôležité upozornenie: Microsoft potvrdil, že niektoré septembrové aktualizácie spôsobujú problémy so Vzdialená pracovná plocha (RDP) na Windows Server 2019, 2022 a 2025. Ak vaša firma vzdialený prístup aktívne využíva, odporúčame aktualizácie najskôr otestovať na jednom serveri — a až potom nasadiť plošne.

Prečo odkladanie záplat ohrozuje celú firmu

Zero-day chyby tohto typu nevyžadujú od útočníka fyzický prístup k počítaču. Stačí, že sa mu podarí spustiť škodlivý kód na vašom systéme — napr. cez phishingový e-mail alebo infikovaný súbor — a môže prevziať plnú kontrolu. Ransomvér, krádež dát, špionáž: útočníci si vyberú, čo sa im hodí.

Firmy s neopatchovanými Windows zariadeniami sú v takejto situácii doslova „otvorenou bránou". A keďže hackeri informácie o zero-day chybách zdieľajú rýchlejšie, ako firmy aplikujú záplaty, každý deň odkladu zvyšuje riziko útoku.

Rekordných 966 záplat naraz môže pôsobiť ohromujúco — no kľúčové sú dve čísla: dve zero-day chyby a jeden dátum: 22. september. Ak si nie ste istí, v akom stave sú vaše firemné zariadenia, alebo chcete mať správu aktualizácií vyriešenú systematicky, ozvite sa nám.

📩 info@sycom.sk