iLenta Меню

Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц

12 июня 2026, 00:50 | Roter [280]
9 июня Microsoft выпустила очередной пакет исправлений Patch Tuesday, который стал самым масштабным в истории компании.
Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц

Всего было устранено 198 уязвимостей (CVE — Common Vulnerabilities and Exposures), среди которых 32 получили статус критических, а 166 — важных. Предыдущий максимум был зафиксирован в октябре 2025 года, когда компания закрыла 167 уязвимостей.

Такой рост объема обновлений уже сам по себе привлекает внимание специалистов по кибербезопасности, но главным фактором риска в этом месяце стали три уязвимости нулевого дня, информация о которых стала публичной до выхода патчей.

Уязвимости нулевого дня: ключевой источник риска

Особую тревогу вызвали три zero-day уязвимости, каждая из которых затрагивает разные компоненты Windows и потенциально может быть использована в реальных атаках.

  • CVE-2026-50507 — связана с обходом защиты BitLocker. При наличии физического или локального доступа злоумышленник может обойти шифрование диска, что особенно опасно для корпоративных ноутбуков и украденных устройств.
  • CVE-2026-49160 — затрагивает HTTP.sys и HTTP/2. Уязвимость позволяет вызвать отказ в обслуживании веб-серверов без аутентификации, просто отправив специально сформированные запросы.
  • CVE-2026-45586 — касается повышения привилегий через компонент CTFMON. После первоначального проникновения атакующий может получить права уровня SYSTEM.

RDP и виртуализация под ударом

Среди 54 исправлений, связанных с удаленным выполнением кода (RCE), особенно выделяется группа уязвимостей в Remote Desktop Client. Здесь устранено 11 проблем, включая критические сценарии, при которых открытие вредоносного RDP-файла или подключение к зараженному серверу может привести к выполнению произвольного кода.

Отдельное внимание вызывает подсистема виртуализации Hyper-V. В ней закрыты три критические RCE-уязвимости: CVE-2026-47652, CVE-2026-45641 и CVE-2026-45607. Их эксплуатация теоретически позволяет выполнить так называемый VM escape — выйти из гостевой виртуальной машины и получить доступ к хост-системе. Для облачных инфраструктур и серверных сред это один из наиболее опасных сценариев.

Что еще исправили в обновлении

Помимо ключевых рисков, патч затронул широкий спектр компонентов Windows и сервисов Microsoft. Исправления получили:

  • Windows File Explorer и NTFS
  • драйверы Bluetooth
  • Boot Manager
  • Microsoft Copilot
  • Exchange Server
  • Microsoft Office

По распределению типов уязвимостей картина выглядит следующим образом: около 31,8% связаны с повышением привилегий, а 27,3% — с удаленным выполнением кода.

Источник: zdnet

© 2012-2026 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Пользователи Windows 11 снова требуют вернуть локальные учетные записи при установке системы
Пользователи Windows 11 снова требуют вернуть локальные учетные записи при установке системы
15 июня 2026, 14:07 | Bazelas
Последний год Microsoft активно продвигает инициативу Windows K2, демонстрируя готовность учитывать пожелания пользователей. Компания улучшает интерфейс Windows 11, расширяет возможности персонализации, устраняет ошибки и внедряет изменения, основанные на обратной связи сообщества. Однако одна из самых обсуждаемых претензий к операционной системе остается без решения.
Подробнее...
 
iOS 27 и macOS 27 получат расширенные инструменты рисования в стандартных приложениях Apple
iOS 27 и macOS 27 получат расширенные инструменты рисования в стандартных приложениях Apple
14 июня 2026, 11:08 | Bazelas
Apple продолжает развивать возможности для творчества в своих операционных системах. В новых обновлениях iOS 27 и macOS 27 Golden Gate компания расширила поддержку инструментов рисования, добавив их в ряд встроенных приложений для iPhone и Mac.
Подробнее...
 
Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц
Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц
12 июня 2026, 00:50 | Roter
9 июня Microsoft выпустила очередной пакет исправлений Patch Tuesday, который стал самым масштабным в истории компании.
Подробнее...
 
macOS 27 намекнула на появление MacBook Ultra: Apple готовит самый необычный ноутбук в своей истории
macOS 27 намекнула на появление MacBook Ultra: Apple готовит самый необычный ноутбук в своей истории
11 июня 2026, 21:08 | Oleksandr Bazanov
На этой неделе Apple представила macOS 27 Golden Gate, и новая операционная система может содержать сразу несколько намеков на будущий MacBook Ultra — устройство, о котором активно говорят инсайдеры в последние месяцы.
Подробнее...
 
Office 2019 на Mac уходит в «ограниченный режим»: что изменится уже в июле
Office 2019 на Mac уходит в «ограниченный режим»: что изменится уже в июле
11 июня 2026, 19:07 | Oleksandr Bazanov
Microsoft готовит для пользователей Mac неприятное обновление правил использования Office 2019. Уже с 13 июля часть функций пакета Word, Excel, PowerPoint, Outlook и OneNote будет фактически отключена из-за завершения срока действия цифровой лицензии.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.