Selon The Hacker News, le Patch Tuesday de septembre corrige notamment deux failles Windows déjà exploitées : CVE-2026-85880 dans ALPC et CVE-2026-81963 dans Windows Update Stack. Elles permettent à un attaquant disposant d’un accès local d’obtenir les privilèges SYSTEM.