Microsofts Patch Tuesday for september 2026 har landet med en av de største sikkerhetsoppdateringene selskapet noensinne har sendt ut: rundt 1 000 sårbarheter rettet i én enkelt utgivelse. Begravd inne i den enorme bunken ligger to zero-day-feil som angripere allerede utnyttet i naturen, sammen med flere kritiske RCE-feil (remote code execution) som påvirker sentrale nettverkskomponenter som DNS, Netlogon, DHCP og SSTP. For alle som er ansvarlige for et Windows-miljø, fra hjemmebrukere til bedrifts-IT-team, fortjener denne månedens oppdatering mer enn en passiv klikk-og-glem-tilnærming.
En rekordstor oppdateringsmengde
Patch Tuesday har vokst jevnt og trutt gjennom årene, men en utgivelse som nærmer seg 1 000 rettelser på én måned er en betydelig milepæl. Det enorme volumet gjenspeiler hvor mye overflate moderne Windows-systemer eksponerer, fra eldre protokoller som fortsatt kjører i bedriftsnettverk til nyere skyintegrerte tjenester. For IT-administratorer gjør en oppdateringsbunke av denne størrelsen triage helt essensielt. Ikke alle sårbarheter har samme hastverk, og Microsofts egne alvorlighetsgraderinger, kombinert med bevis på aktiv utnyttelse, bør styre hvilke systemer som patches først.
Omfanget av denne oppdateringen understreker også en bredere trend i sikkerhetsverdenen: zero-day-sårbarheter blir oppdaget og avslørt i høyt tempo på tvers av programvareøkosystemet, ikke bare i Windows selv. Forskere har nylig publisert proof-of-concept-exploits for feil i sikkerhetsprogramvare mange er avhengige av daglig, inkludert Avast-zero-dayen kalt PrettyPrague og en Windows Defender-feil kjent som ShieldBreak. Samlet tegner disse avsløringene et bilde av et trusselbilde der selv verktøyene som er laget for å beskytte brukere, selv kan bli inngangsporter for angripere.
To zero-days under aktiv angrep
Av de rundt 1 000 sårbarhetene som håndteres denne måneden, skiller to seg ut fordi de allerede ble utnyttet før Microsoft slapp rettelsene. Aktiv utnyttelse betyr at angripere hadde fungerende kode for å dra nytte av disse feilene i virkelige angrep, ikke bare teoretiske proof-of-concept-demonstrasjoner. Når en sårbarhet utnyttes i naturen, er hver dag et system forblir uoppdatert, en dag med reell eksponering, ikke hypotetisk risiko.
Dette er kjernegunnen til at sikkerhetsteam behandler zero-days annerledes enn resten av en oppdateringsbunke. Selv i en utgivelse så stor som denne, bør disse to feilene ligge helt øverst på enhver utbedringsliste. Systemer som ikke kan patches umiddelbart, som eldre servere eller enheter med strenge oppetidskrav, trenger kompenserende tiltak som nettverkssegmentering eller begrenset tilgang til oppdateringer kan brukes trygt.
Kritiske nettverks-RCE-er i DNS, Netlogon, DHCP og SSTP
Utover zero-dayene inkluderer denne månedens oppdatering kritiske sårbarheter for ekstern kjøring av kode i flere grunnleggende nettverkstjenester: DNS, Netlogon, DHCP og SSTP. Disse komponentene ligger i hjertet av hvordan Windows-maskiner kommuniserer, autentiserer og ruter trafikk på tvers av et nettverk. En vellykket RCE-utnyttelse i noen av dem kan tillate en angriper å kjøre vilkårlig kode uten å trenge fysisk tilgang til en enhet, ofte bare ved å sende konstruert nettverkstrafikk.
Spesielt DNS og Netlogon er ettertraktede mål fordi de berører nesten hver enhet på et bedriftsnettverk. En sårbarhet i Netlogon kan for eksempel potensielt utnyttes til å eskalere privilegier innenfor et domene, mens en DNS-feil kan la en angriper avlytte eller omdirigere trafikk. DHCP- og SSTP-sårbarheter har lignende risiko for hvordan enheter blir med i nettverk og etablerer sikre tunneler. Fordi disse tjenestene ofte er utplassert i nettverkets ytterkant eller i kjerneinfrastruktur, er det viktigere å patche dem raskt enn å patche problemer som kun gjelder endepunkter.
Hva dette betyr for deg
For vanlige brukere er det praktiske rådet fortsatt enkelt: hold automatiske oppdateringer aktivert og la Windows installere denne månedens oppdateringer så snart de er tilgjengelige. De fleste forbrukerenheter bruker disse oppdateringene i bakgrunnen med minimal forstyrrelse, og å utsette dem forlenger bare vinduet der kjente, utnyttede feil utgjør en trussel.
For IT-administratorer og småbedriftseiere som administrerer sin egen infrastruktur, er regnestykket mer involvert. Gitt omfanget av denne Patch Tuesday, prioriter de to aktivt utnyttede zero-dayene først, etterfulgt av de kritiske nettverks-RCE-ene som påvirker DNS, Netlogon, DHCP og SSTP. Test oppdateringer i et stagingmiljø der det er mulig, men ikke la testforsinkelser bli til uker med eksponering på internettvendte eller domenekritiske systemer. Å gjennomgå eksponerte nettverkstjenester og stramme inn brannmurregler rundt DNS-, DHCP- og VPN-relaterte SSTP-endepunkter kan gi et ekstra lag med beskyttelse mens oppdateringer ruller ut i en organisasjon.
Avsluttende punkter
Denne månedens Microsoft-sikkerhetsutgivelse er en påminnelse om at oppdateringsadministrasjon ikke er en månedlig plikt som skal skumleses og ignoreres. Med rundt 1 000 sårbarheter håndtert, to av dem allerede utnyttet av angripere, og flere kritiske feil i nettverksinfrastruktur, er september 2026 en Patch Tuesday som er verdt å ta på alvor. Aktiver automatiske oppdateringer der du kan, prioriter zero-dayene og nettverks-RCE-ene hvis du administrerer dine egne systemer, og behandle denne utgivelsen som en oppfordring til å gjennomgå bredere oppdateringspraksis snarere enn en engangsretting. Å holde seg oppdatert forblir en av de enkleste og mest effektive måtene å beskytte både personlige enheter og organisasjonsnettverk mot kjente trusler.




