September 2026 Patch Tuesday

Microsoft's September 2026 security release came out on Tuesday, September 8, 2026. Below: the updates for each Windows version, the holes that were already under attack, and the rest of the release.

Microsoft data read Last revised by Microsoft Oct 7, 2026
998CVEs fixed
132rated Critical
2exploited before the fix
58KB updates in the release

Windows 11 and Windows 10

UpdateApplies toBuild after updateCVEs
KB5124008Security UpdateWindows 11 Version 24H2, Windows 11 Version 25H226100.9445, 26200.9445628
KB5124012Security UpdateWindows 11 Version 26H128000.2954627
KB5122876Security UpdateWindows 10 Version 1809, Windows Server 201917763.9245616
KB5122880Security UpdateWindows 11 Version 23H222631.7582602
KB5122878Security UpdateWindows 10 Version 21H2, Windows 10 Version 22H219044.7725, 19045.7725568
KB5123099Security UpdateMicrosoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016, Windows 10 Version 1607, Windows Server 201614393.9512554
KB5122874Servicing Stack UpdateWindows 10 Version 1607, Windows Server 201614393.95041
KB5129194Security UpdateWindows 11 Version 26H128000.29561

Already exploited when fixed

CVETypeCVSSSeverity
CVE-2026-81963Windows Update Stack Elevation of Privilege VulnerabilityElevation of Privilege7.8ExploitedImportant
CVE-2026-85880Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege VulnerabilityElevation of Privilege7.8ExploitedImportant

Critical fixes with the highest scores

CVETypeCVSSSeverity
CVE-2026-62874Azure Billing Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-69399Azure Arc Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-69843Microsoft Fabric Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-69865Microsoft Container Registry Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-70200Azure Logic Apps Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-70352Azure AI Language Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-83711Microsoft Azure Active Directory B2C Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-83944Azure Logic Apps Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-85889Azure AI Foundry Elevation of Privilege VulnerabilityElevation of Privilege10.0Critical
CVE-2026-83941Entra ID Elevation of Privilege VulnerabilityElevation of Privilege9.9Critical
CVE-2026-85878Azure Database for PostgreSQL Elevation of Privilege VulnerabilityElevation of Privilege9.9Critical
CVE-2026-85885Microsoft 365 Copilot Elevation of Privilege VulnerabilityElevation of Privilege9.9Critical

Servers and other products

UpdateApplies toCVEs
KB5122871Security UpdateWindows Server 2025679
KB5122882Security UpdateWindows Server 2022641
KB5123066Monthly RollupWindows Server 2012 R2418
KB5123065Monthly RollupWindows Server 2012393
KB5122770Security UpdateMicrosoft SQL Server 2025 (GDR)56
KB5122769Security UpdateMicrosoft SQL Server 2025 (CU8)56
KB5122773Security UpdateMicrosoft SQL Server 2019 (GDR)52
KB5122771Security UpdateMicrosoft SQL Server 2022 (GDR)52
KB5122772Security UpdateMicrosoft SQL Server 2019 (CU 32)52
KB5122768Security UpdateMicrosoft SQL Server 2022 (CU 26)52
KB5122775Security UpdateMicrosoft SQL Server 2017 (GDR)45
KB5122774Security UpdateMicrosoft SQL Server 2017 (CU 31)45
KB5002923Security UpdateMicrosoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)31
KB5002914Security UpdateMicrosoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition)30
KB5002904Security UpdateMicrosoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition)30
KB5002916Security UpdateMicrosoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)18
KB5002908Security UpdateMicrosoft SharePoint Server Subscription Edition16
KB5123301Security UpdateSkype for Business Server 2015 CU1310
KB5123287Security UpdateSkype for Business Server Subscription Edition CU110
KB5123300Security UpdateSkype for Business Server 2019 CU810
KB5121610Security UpdateMicrosoft Exchange Server 2019 Cumulative Update 149
KB5121609Security UpdateMicrosoft Exchange Server 2019 Cumulative Update 159
KB5121608Security UpdateMicrosoft Exchange Server Subscription Edition RTM9
KB5121611Security UpdateMicrosoft Exchange Server 2016 Cumulative Update 238
KB5126105Security Update.NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, ASP.NET Core 9.06
KB5126106Security Update.NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, ASP.NET Core 10.06
KB5002920Security UpdateMicrosoft PowerPoint 2016 (32-bit edition), Microsoft PowerPoint 2016 (64-bit edition)6
KB5126104Security Update.NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, ASP.NET Core 8.05
KB5002910Security UpdateOffice Online Server4
KB5002919Security UpdateMicrosoft Outlook 2016 (32-bit edition), Microsoft Outlook 2016 (64-bit edition)3
KB5002912Security UpdateMicrosoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition)2
KB5002913Security UpdateMicrosoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition)2
KB5002644Security UpdateMicrosoft Publisher 2016 (32-bit edition), Microsoft Publisher 2016 (64-bit edition)2
KB5002898Security UpdateMicrosoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition)2
KB5126049Security UpdateMicrosoft .NET Framework 4.8 on Windows Server 20121
KB5126047Security UpdateMicrosoft .NET Framework 4.8 on Windows 10 Version 1607, Microsoft .NET Framework 4.8 on Windows Server 20161
KB5126051Security UpdateMicrosoft .NET Framework 4.8 on Windows Server 2012 R21
KB5126048Security UpdateMicrosoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 20191
KB5126050Security UpdateMicrosoft .NET Framework 3.5 AND 4.8 on Windows Server 20221
KB5126046Security UpdateMicrosoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H21
KB5126043Security UpdateMicrosoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 20191
KB5126044Security UpdateMicrosoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 20121
KB5126045Security UpdateMicrosoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2012 R21
KB5126053Security UpdateMicrosoft .NET Framework 4.8.1 on Windows 11 Version 26H1, Microsoft .NET Framework 4.8.1 on Windows 11 version 26H11
KB5126422Security UpdateMicrosoft .NET Framework 3.5 AND 4.8.1 on Windows Server 20221
KB5126421Security UpdateMicrosoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 22H21
KB5126052Security UpdateMicrosoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 24H2, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 25H2, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows Server 20251
KB5126424Security UpdateMicrosoft .NET Framework 3.5 AND 4.8.1 on Windows 11 Version 23H21
KB5123731Security UpdateMicrosoft Dynamics 365 Customer Engagement V9.11
KB4011160Security UpdateMicrosoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition)1

Questions and experiences

Ask about this page: members and our editors answer. Reading is open; writing needs a free account.

0 comments

…

4,322 members already hereThey read, write, comment and vote. 0 verified · 31 joined this year

Cookies

We use essential cookies to run the platform. Analytics and marketing cookies are only turned on once you consent — you can change your choice at any time.