
Microsoft випустила оновлення Patch Tuesday за вересень 2026 року. Хоча одним із помітних нововведень є переміщувана панель завдань, цей випуск містить значно більше, ніж просто нові функції. Загалом було виправлено 974 вразливості (CVE) в продуктах Microsoft, зокрема щонайменше 723 вразливості в сімействі продуктів Windows.
Згідно з аналізом, 611 унікальних вразливостей стосуються безпосередньо Windows 11 версій 24H2 і 25H2. Ця кількість не включає вразливості Windows Server, але з їх урахуванням загальна цифра сягає 723. Якщо врахувати всі продукти Microsoft, що охоплюються цим випуском, загальна кількість CVE становить вражаючі 974.
Якщо ви не використовуєте ПК в автономному режимі, відкладати встановлення оновлень безпеки більше не варто. Ця рекомендація узгоджується з нещодавно оновленими вказівками Microsoft.
У липні 2026 року Microsoft застерегла від затримок з оновленнями Windows, пояснивши це прискоренням загроз, керованих ШІ.
Джереми Чепмен, директор Microsoft 365, зазначив, що оновлення якості, як-от вересневе, не слід відкладати більш ніж на три дні. Якщо оновлення має термін дії нуль або один день, пільговий період не перевищує двох днів. Простими словами: не призупиняйте оновлення Windows!
Microsoft: Зловмисники використовують ШІ для експлуатації ваших вразливих продуктів
Раніше Microsoft попереджала ІТ-адміністраторів, що зловмисники мають «достатньо часу» для використання ШІ та «пошуку та експлуатації відомих прогалин у безпеці», якщо критичні оновлення якості з виправленнями безпеки відкладаються на «кілька тижнів».
«Якщо ви встановлюєте критичні оновлення якості з виправленнями безпеки лише через кілька тижнів після їх випуску, це дає зловмисникам, які використовують ШІ, достатньо часу для пошуку та експлуатації відомих прогалин у безпеці», — попередив директор Microsoft 365.
«Щоб вирішити цю проблему, ми оновили наші рекомендації щодо розгортання оновлень Windows: період відтермінування для оновлень якості має бути меншим як три дні, терміни виконання для цих оновлень встановлено на нуль або один день, а пільговий період для оновлень — максимум на два дні».
Джереми Чепмен, директор Microsoft 365, поділився наступною порадою з безпеки для всіх, особливо для ІТ-адміністраторів:
Не відкладайте вересневе оновлення Windows 11 2026 року
Вересневе оновлення Windows 11 2026 року — це те оновлення безпеки, яке я б не радив відкладати, оскільки воно відповідає новим рекомендаціям Microsoft.
У своєму посібнику з безпеки (Security Update Guide) Microsoft зазначила, що вересневий випуск безпеки містить 974 CVE в продуктах компанії. Том Галлагер, віце-президент з інженерії Центру реагування на інциденти безпеки Microsoft (MSRC), також підтвердив цю цифру.
974 CVE, згідно з офіційним повідомленням Microsoft про випуск безпеки, включають вразливості в таких продуктах, як Office, SQL Server, Azure, Exchange Server, SharePoint Server та інструментах розробника.
Деякі з цих продуктів, очевидно, працюють під управлінням Windows, але Microsoft відстежує їхні вразливості окремо від сімейства продуктів Windows.
З них Microsoft класифікує 723 вразливості як виправлені в сімействі продуктів Windows, що охоплює різні версії Windows і Windows Server. За нашими підрахунками, 611 унікальних CVE стосуються саме Windows 11 версій 25H2 і 24H2. Вразливості, специфічні для сервера, не включені до цифри 611.
| Виправлення безпеки за вересень 2026 року | Кількість | Пояснення |
|---|---|---|
| Випуск безпеки Microsoft | 974 | CVE в усіх уражених сімействах продуктів Microsoft |
| Сімейство продуктів Windows | 723 | Вразливості Windows і Windows Server |
| Windows 11 24H2 та 25H2 | 611 | Унікальні CVE, що стосуються виправлених збірок Windows 11 24H2 і 25H2 за вересень 2026 року |
Для розрахунків щодо Windows 11 ми аналізували дані CVE від Microsoft і підрахували унікальні вразливості, що стосуються Windows 11 24H2 Build 26100.9445 та Windows 11 25H2 Build 26200.9445, які постачаються з KB5124008.
Як перевірити, чи ваш ПК захищений
Оновлення Windows, подібні до цього випуску, встановлюються у фоновому режимі та потребують перезавантаження, коли ви не користуєтеся ПК. Щоб перевірити, чи воно вже встановлене, натисніть Win + R, введіть winver і натисніть Enter.
Якщо ви використовуєте Windows 11 25H2, у вас має бути Build 26200.9445 або новіший.
Якщо ви все ще на Windows 11 24H2, у вас має бути Build 26100.9445 або новіший.
Якщо номер вашої збірки нижчий, відкрийте Налаштування > Оновлення Windows та перевірте наявність оновлень. Після встановлення Windows 11 KB5124008 або новішого оновлення ваш ПК міститиме ці виправлення безпеки. Ось як виглядає перевірка оновлень, якщо вищезазначений патч не встановлено:

Кількість оновлень безпеки Microsoft у 2026 році стрімко зросла
Збільшення стає очевиднішим при порівнянні щомісячних показників CVE від Microsoft у день випуску для кожного Patch Tuesday:
| Місяць | Microsoft CVE у 2025 році | Microsoft CVE у 2026 році | Ріст (рік до року) |
|---|---|---|---|
| Січень | 159 | 112 | -29.6% |
| Лютий | 63 | 59 | -6.3% |
| Березень | 57 | 83 | +45.6% |
| Квітень | 126 | 165 | +31.0% |
| Травень | 78 | 137 | +75.6% |
| Червень | 66 | 206 | +212.1% |
| Липень | 130 | 622 | +378.5% |
| Серпень | 111 | 421 | +279.3% |
| Вересень | 86 | 974 | +1,032.6% |
| Січень-вересень | 876 | 2,779 | +217.2% |
Примітка: ці цифри були витягнуті з порталу безпеки Microsoft і включають загальну кількість CVE на день випуску. Компанія може переглядати старі записи після випуску, і остаточні цифри можуть виявитися вищими.
Для вищезазначеної таблиці було додано річний приріст кількості помилок (навіщо дозволяти зростанню прибутку компанії отримувати всю увагу!). З січня по вересень загальна кількість CVE на день випуску Microsoft зросла з 876 у 2025 році до 2779 у 2026 році, що становить збільшення на 217,2%.
Лише у вересні показник зріс більш ніж на 1000% порівняно з минулим роком, і можна з упевненістю сказати, що в найближчі місяці ситуація погіршиться.
Що насправді виправляє вересневе оновлення Windows 11?
Незалежно від того, чи розглядаємо ми 974 виправлення безпеки від Microsoft, чи наші 611 CVE, що стосуються лише Windows 11 24H2/25H2, це величезні цифри, які свідчать про серйозні проблеми з продуктами, що ми використовуємо щодня.

Вересневі виправлення безпеки охоплюють деякі з найфундаментальніших частин Windows, зокрема Windows Update, Windows Hello, біометрію та стек графіки Windows:
| CVE | Компонент Windows | Тип | Значення |
|---|---|---|---|
| CVE-2026-81963 | Стек Windows Update | Підвищення привілеїв | Microsoft повідомляє, що експлуатація вже виявлена |
| CVE-2026-69784 | Windows Hello | Підвищення привілеїв | Вразливість «використання після звільнення» (use-after-free), що впливає на Windows 11 24H2 і 25H2 |
| CVE-2026-73017 | Графічний стек ядра Windows | Віддалене виконання коду | Може дозволити авторизованому зловмиснику виконати код |
| CVE-2026-83979 | Служба біометрії Windows | Підвищення привілеїв | Вразливість «використання після звільнення» (use-after-free), що впливає на біометричний стек Windows |
Наприклад, найтерміновішою проблемою безпеки є CVE-2026-81963 — вразливість підвищення привілеїв у стеку Windows Update.
У своєму повідомленні Microsoft зазначає, що вразливість спричинена неправильним розпізнаванням посилань перед доступом до файлів у стеку Windows Update, що може дозволити авторизованому локальному зловмиснику отримати вищі привілеї.
Чому оновлення безпеки Microsoft стають такими великими?
Windows не перетворилася раптом на катастрофу з точки зору безпеки. Microsoft передбачала, що всі звернуть увагу на ці величезні цифри, тому підготувала слушне пояснення.
У травні 2026 року Microsoft сама підтвердила, що оновлення Patch Tuesday ставатимуть більшими в найближчі місяці. Це пов’язано зі зростанням обсягу звітності та вдосконаленням внутрішніх моделей ШІ компанії, що дозволяє виявляти більше помилок за короткий проміжок часу. Також зростає кількість дослідників, які беруть участь у процесі, а Microsoft використовує ШІ для швидшого пошуку помилок, ніж будь-коли раніше.
Водночас зловмисники також використовують ШІ для швидшого пошуку та експлуатації відомих прогалин у безпеці. Це гра в кішки-мишки, і Microsoft не може собі дозволити програти, тому активно інвестує у власні моделі ШІ.

Нещодавно Microsoft підтвердила розгортання MDASH для пошуку помилок у Windows, описавши його як «автономну систему виявлення та усунення вразливостей». Очікується, що система вдосконалюватиметься в найближчі місяці, тому кількість помилок у Windows тільки зростатиме.
