១. ព័ត៌មានទូទៅ
ក្រុមហ៊ុន Microsoft បានធ្វើការចេញផ្សាយនូវបញ្ជីចំណុចខ្សោយចំនួន ៩៦៤ នៅក្នុងកញ្ចប់បច្ចុប្បន្នភាពសន្តិសុខ Patch Tuesday ប្រចាំខែផ្នែកកញ្ញា ឆ្នាំ២០២៦ នេះ ដែលជាចំនួនច្រើនបំផុតបំបែកកំណត់ត្រា។ នៅក្នុងនោះផងដែរ មានចំណុចខ្សោយ zero-day ចំនួន ២ ត្រូវបានគេស្គាល់ថាត្រូវ បានគេយកទៅប្រើប្រាស់ដើម្បីវាយប្រហារជាក់ស្តែងនៅលើប្រព័ន្ធអ៊ីនធឺណិតរួចហើយ។ ក្នុងចំណោមចំណុចខ្សោយទាំង ៩៦៤ នេះ មាន ១០៤ ត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរបំផុត (Critical) និង ៨៦០ ទៀតត្រូវបានវាយតម្លៃថាមានកម្រិតធ្ងន់ធ្ងរ ។
ផ្អែកតាមរបាយការណ៍ភាគពីក្រុមស្រាវជ្រាវសន្តិសុខបច្ចេកវិទ្យា បញ្ជាក់ថាមានចំណុចខ្សោយសំខាន់ៗ ចំនួន ១៨ ដែលអ្នកប្រើប្រាស់ និងអភិបាលគ្រប់គ្រងប្រព័ន្ធ (System Administrators) គួរយកចិត្តទុកដាក់បំផុត រួមមាន៖
- CVE-2026-81963: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows Update Stack ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ ប្រភេទ Link Following។ ចំណុចខ្សោយនេះត្រូវបានគេស្គាល់ថាជា zero-day ដែលកំពុងត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ធ្វើការវាយប្រហារពីក្នុងប្រព័ន្ធ (Local Attacker) ដើម្បីទទួលបានសិទ្ធិនៅក្នុងប្រព័ន្ធដោយជោគជ័យ។
- CVE-2026-85880: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Windows Advanced Local Procedure Call (ALPC) ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការដំឡើងសិទ្ធិ (Elevation of Privilege) ។ ចំណុចខ្សោយនេះជា zero-day ទីពីរដែលត្រូវបានគេយកទៅវាយប្រហារជាក់ស្តែង ក្នុងខែកញ្ញានេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រទទួលបានសិទ្ធិជាន់ខ្ពស់នៅក្នុងប្រព័ន្ធ ។
- CVE-2026-69380: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Microsoft Exchange Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងខ្វះការផ្ទៀងផ្ទាត់សិទ្ធិ (Missing Authorization)។ តាមរយៈចំណុចខ្សោយនេះ អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រដែលមានគណនីសិទ្ធិទាប (Low-privilege user) អាចចូលទៅកាន់ប្រអប់សំបុត្រ (Mailbox) អ្នកដទៃ ផ្ញើ/ទទួលអ៊ីមែល និងចូលមើលឯកសារភ្ជាប់ (Attachments) ក្នុងនាមជាអ្នកប្រើប្រាស់ផ្សេងទៀតបាន។
- CVE-2026-69525: ចំណុចខ្សោយមាននៅក្នុងកម្មវិធី Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) តាមរយៈកំហុស Use-After-Free។ តាមរយៈចំណុចខ្សោយនេះ អនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិកូដបំពាន (Arbitrary Code Execution) ពីចម្ងាយបានដោយជោគជ័យ។
- CVE-2026-69514: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការយកទៅវាយប្រហារ។
- CVE-2026-69539: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69599: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69536: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Remote Desktop Services ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69730: ចំណុចខ្សោយនៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) តាមរយៈកំហុស Use-After-Free។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារពីចម្ងាយដោយមិនបាច់មានការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ផ្ញើកញ្ចប់ទិន្នន័យកែច្នៃ (Crafted Packet) ទៅកាន់សេវាកម្ម Windows DNS ដើម្បីប្រតិបត្តិបញ្ជាកូដពីចម្ងាយបានដោយជោគជ័យ។
- CVE-2026-69551: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះអាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69813: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ) ។
- CVE-2026-69858: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ ។
- CVE-2026-77505: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69782: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69827: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69989: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានប្រូបាប៊ីលីតេទាបក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-72928: ចំណុចខ្សោយមាននៅក្នុងសេវាកម្ម Windows DNS Server ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) ។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រវាយប្រហារដើម្បីប្រតិបត្តិបញ្ជាកូដនៅលើប្រព័ន្ធគោលដៅបាន ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសតិចតួចក្នុងការត្រូវបានគេយកទៅវាយប្រហារ។
- CVE-2026-69676: ចំណុចខ្សោយនៅក្នុងសេវាកម្ម Windows Kerberos ដោយសារតែប្រព័ន្ធមានចន្លោះប្រហោងក្នុងការប្រតិបត្តិបញ្ជាកូដពីចម្ងាយ (Remote Code Execution) តាមរយៈកំហុសនៃការរំលងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Authentication Bypass) ដើរទន្ទឹមនឹងបច្ចេកទេស Capture-Replay។ តាមរយៈចំណុចខ្សោយនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រដែលមានសិទ្ធិចូលប្រើប្រាស់កម្រិតទាបអាចប្រតិបត្តិកូតបំពានបានដោយជោគជ័យ។ ប៉ុន្តែចំណុចខ្សោយនេះមានឱកាសខ្ពស់ក្នុងការត្រូវគេយកទៅវាយប្រហារ។
២. ផលិតផលម៉ៃក្រូសូហ្វដែលរងផលប៉ះពាល់
- .NET
- .NET and Visual Studio
- NET Core
- Active Directory Certificate Services (AD CS)
- Active Directory Domain Services
- Active Directory Federation Services (AD FS)
- Audio Video Control Transport Protocol
- Azure Arc
- Azure CycleCloud
- Azure HDInsights
- BranchCache
- Connected Devices Platform Service (Cdpsvc)
- Data Sharing Service Client
- GitHub Copilot and Visual Studio Code
- Graphic Fonts
- HID class driver
- IP Helper
- Internet Storage Name Service
- Kernel Streaming WOW Thunk Service Driver
- Microsoft Account
- Microsoft Authenticator
- Microsoft Azure Attestation service and Device Health Attestation Service
- Microsoft Azure CLI
- Microsoft COM for Windows
- Microsoft Dynamics 365
- Microsoft Exchange Server
- Microsoft Graphics Component
- Microsoft Install Service
- Microsoft JScript
- Microsoft Local Security Authority Server (lsasrv)
- Microsoft Office
- Microsoft Office Access
- Microsoft Office Excel
- Microsoft Office Outlook
- Microsoft Office PowerPoint
- Microsoft Office Publisher
- Microsoft Office SharePoint
- Microsoft Office Word
- Microsoft Standard XPS
- Microsoft Teams for Android
- Microsoft Trace Data Helper
- Microsoft UxTheme Library (uxtheme.dll)
- Microsoft WDAC OLE DB provider for SQL
- Microsoft WebP Image Extension
- Microsoft Windows Codecs Library
- Microsoft Windows Media Foundation
- Microsoft Windows PDF
- Microsoft Windows SCSI Class System File
- Microsoft Windows Search Component
- Microsoft Windows Speech
- OpenSSH for Windows
- Power Automate
- Push Message Routing Service
- RPC Runtime
- Reliable Multicast Transport Driver (RMCAST)
- Remote Desktop Client
- Remote Desktop Gateway Service
- Role: DNS Server
- Role: Windows Fax Service
- SQL Server
- Skype for Business
- Spring Cloud Azure
- Storage Port Driver
- Telnet Client
- Virtual Hard Disk (VHD) Miniport Driver
- Visual Studio
- Visual Studio Code
- Volume Manager Driver
- Windows AF_UNIX Socket Provider
- Windows ALPC
- Windows Accounts Control
- Windows Ancillary Function Driver for WinSock
- Windows Audio Service
- Windows Authentication Methods
- Windows Autopilot
- Windows Bind Filter Driver
- Windows Biometric Service
- Windows BitLocker
- Windows Bluetooth Port Driver
- Windows Bluetooth Service
- Windows Boot Manager
- Windows Broadcast DVR User Service
- Windows Broker Infrastructure Service
- Windows CD-ROM Driver
- Windows Camera Frame Server Monitor
- Windows Cloud Files Mini Filter Driver
- Windows Compressed Folder
- Windows Connected User Experiences and Telemetry
- Windows Container Manager Service
- Windows Core Messaging
- Windows Credential Guard
- Windows Credential Providers
- Windows DCOM Server
- Windows DHCP Client
- Windows DHCP Server
- Windows DNS
- Windows DWM Core Library
- Windows Defender Firewall Service
- Windows Deployment Services
- Windows Device Association Broker service
- Windows Device Association Service
- Windows Devices Human Interface
- Windows Direct Show
- Windows Display Enhancement Service
- Windows Distributed File System (DFS)
- Windows Embedded Mode Service
- Windows Encrypting File System (EFS)
- Windows Enterprise App Management
- Windows Error Reporting
- Windows Event Logging Service
- Windows Failover Cluster
- Windows Fast FAT Driver
- Windows File History Service
- Windows GDI
- Windows GDI+
- Windows Graphics Kernel
- Windows Group Policy
- Windows HTTP Print Provider
- Windows HTTP.sys
- Windows Hello
- Windows Host Guardian Service
- Windows Hyper-V
- Windows IKE Extension
- Windows IP Address Management (IPAM) Service
- Windows Image Acquisition
- Windows Imaging Component
- Windows Installer
- Windows Internet Connection Sharing (ICS)
- Windows Kerberos
- Windows Kernel
- Windows Kernel Mode Driver
- Windows Key Distribution Center
- Windows LDAP – Lightweight Directory Access Protocol
- Windows License Manager
- Windows Link Layer Topology Discovery Protocol
- Windows MIDI Service Module
- Windows Management Instrumentation
- Windows Management Services
- Windows Media
- Windows Media Player
- Windows Message Queuing
- Windows Message Queuing Queue Manager
- Windows Microsoft DirectMusic
- Windows Mobile Broadband
- Windows Modern Device Management (MDM)
- Windows Modern Execution Server
- Windows NDIS
- Windows NFS Portmapper
- Windows NTFS
- Windows Netlogon
- Windows Network Connection Broker
- Windows Network File System
- Windows Notification
- Windows OLE DB
- Windows Online Certificate Status Protocol (OCSP)
- Windows Overlay Filter
- Windows Paint
- Windows Partition Management Driver
- Windows Performance Monitor
- Windows Power Dependency Coordinator
- Windows PowerShell
- Windows Print Spooler Components
- Windows PrintWorkflowUserSvc
- Windows Program Compatibility Assistant Service
- Windows Push Notifications
- Windows RDP Client
- Windows RNDIS
- Windows Raw Image Extension
- Windows Registry
- Windows Remote Access Connection Manager
- Windows Remote Desktop
- Windows Remote Desktop Licensing Service
- Windows Remote Desktop Protocol
- Windows Remote Desktop Services
- Windows Resilient File System (ReFS)
- Windows Resilient File System (ReFS) Deduplication Service
- Windows Routing and Remote Access Service (RRAS)
- Windows SMB Client
- Windows SMB Server
- Windows SMB Server Network Transport Driver (srvnet.sys)
- Windows Schannel
- Windows Secure Boot
- Windows Secure Kernel Mode
- Windows Secure Socket Tunneling Protocol (SSTP)
- Windows Security Center
- Windows Security Health Service
- Windows Server
- Windows Services for NFS ONCRPC XDR Driver
- Windows Setup Files Cleanup
- Windows Shell
- Windows Smart Card
- Windows Spaceport.sys
- Windows Storage
- Windows Storage Management Provider
- Windows Storage Port Driver
- Windows Storage Spaces Controller
- Windows TCP/IP
- Windows Task Scheduler
- Windows Text Shaping
- Windows URL Moniker
- Windows USB Audio Class driver (usbaudio.sys)
- Windows USB Driver
- Windows USB Hub Driver
- Windows USB Mass Storage Class Driver
- Windows USB Video Driver
- Windows Universal Disk Format File System Driver (UDFS)
- Windows Universal Plug and Play (UPnP) Device Host
- Windows Update Stack
- Windows VHD miniport driver
- Windows VOLSNAP.SYS
- Windows Virtual Trusted Platform Module
- Windows Volume Manager Extension Driver
- Windows Volume Shadow Copy
- Windows Web Platform Storage
- Windows WebClient Service
- Windows Win32 Kernel Subsystem
- Windows Win32K
- Windows Wireless Networking
- Windows Wireless Wide Area Network Service
- Windows Work Folder Service
- Windows Work Folders
- Windows exFAT File System
- Windows iSCSI
- Windows iSCSI Target Service
- Winsock
- XBox Gaming Services
- Xbox
៣. ផលវិបាក
ការវាយប្រហារដោយជោគជ័យទៅលើចំណុចខ្សោយខាងលើនេះ អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ ដំណើរការនូវកូដនានាពីចម្ងាយហើយធ្វើការគ្រប់គ្រងទៅលើម៉ាស៊ីនរងគ្រោះ ដើម្បីធ្វើសកម្មភាពមិនអនុញ្ញាតនានា រួមមានការដំឡើងកម្មវិធី បង្កើតនូវគណនីអភិបាលផ្សេងទៀត និងការបើកផ្លាស់ប្តូរ ឬលុបទិន្នន័យនានា។
៤. អនុសាសន៍ណែនាំ
អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធត្រូវតែធ្វើការអាប់ដេតជាបន្ទាន់។
៥. ឯកសារពាក់ព័ន្ធ
- https://www.jpcert.or.jp/english/at/2026/at260025.html
- https://www.tenable.com/blog/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880







