iLenta Меню

Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц

12 июня 2026, 00:50 | Roter [378]
9 июня Microsoft выпустила очередной пакет исправлений Patch Tuesday, который стал самым масштабным в истории компании.
Microsoft обновила рекорд Patch Tuesday: закрыто почти 200 уязвимостей за месяц

Всего было устранено 198 уязвимостей (CVE — Common Vulnerabilities and Exposures), среди которых 32 получили статус критических, а 166 — важных. Предыдущий максимум был зафиксирован в октябре 2025 года, когда компания закрыла 167 уязвимостей.

Такой рост объема обновлений уже сам по себе привлекает внимание специалистов по кибербезопасности, но главным фактором риска в этом месяце стали три уязвимости нулевого дня, информация о которых стала публичной до выхода патчей.

Уязвимости нулевого дня: ключевой источник риска

Особую тревогу вызвали три zero-day уязвимости, каждая из которых затрагивает разные компоненты Windows и потенциально может быть использована в реальных атаках.

  • CVE-2026-50507 — связана с обходом защиты BitLocker. При наличии физического или локального доступа злоумышленник может обойти шифрование диска, что особенно опасно для корпоративных ноутбуков и украденных устройств.
  • CVE-2026-49160 — затрагивает HTTP.sys и HTTP/2. Уязвимость позволяет вызвать отказ в обслуживании веб-серверов без аутентификации, просто отправив специально сформированные запросы.
  • CVE-2026-45586 — касается повышения привилегий через компонент CTFMON. После первоначального проникновения атакующий может получить права уровня SYSTEM.

RDP и виртуализация под ударом

Среди 54 исправлений, связанных с удаленным выполнением кода (RCE), особенно выделяется группа уязвимостей в Remote Desktop Client. Здесь устранено 11 проблем, включая критические сценарии, при которых открытие вредоносного RDP-файла или подключение к зараженному серверу может привести к выполнению произвольного кода.

Отдельное внимание вызывает подсистема виртуализации Hyper-V. В ней закрыты три критические RCE-уязвимости: CVE-2026-47652, CVE-2026-45641 и CVE-2026-45607. Их эксплуатация теоретически позволяет выполнить так называемый VM escape — выйти из гостевой виртуальной машины и получить доступ к хост-системе. Для облачных инфраструктур и серверных сред это один из наиболее опасных сценариев.

Что еще исправили в обновлении

Помимо ключевых рисков, патч затронул широкий спектр компонентов Windows и сервисов Microsoft. Исправления получили:

  • Windows File Explorer и NTFS
  • драйверы Bluetooth
  • Boot Manager
  • Microsoft Copilot
  • Exchange Server
  • Microsoft Office

По распределению типов уязвимостей картина выглядит следующим образом: около 31,8% связаны с повышением привилегий, а 27,3% — с удаленным выполнением кода.

Источник: zdnet

© 2012-2026 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

В Windows 11 появилась новая функция: вход в систему по отпечатку пальца теперь доступен и на обычных ПК
В Windows 11 появилась новая функция: вход в систему по отпечатку пальца теперь доступен и на обычных ПК
01 августа 2026, 18:08 | Anton Petrov
Microsoft начала распространять обновление KB5101684 для Windows 11 версий 24H2 и 25H2, которое принесло важное нововведение. Теперь пользователи смогут входить в систему с помощью отпечатка пальца даже на тех компьютерах, где встроенный сканер отпечатков отсутствует.
Подробнее...
 
Microsoft усиливает защиту Windows: популярный способ нелегальной активации может перестать работать
Microsoft усиливает защиту Windows: популярный способ нелегальной активации может перестать работать
27 июля 2026, 20:07 | Roter
Microsoft объявила о важном изменении в системе корпоративной активации Windows, которое способно существенно осложнить использование популярных методов нелегальной активации операционной системы. Компания намерена перевести службу Key Management Service (KMS) на новый уровень безопасности, задействовав модуль Trusted Platform Module (TPM), который уже несколько лет является обязательным компонентом современных ПК с Windows 11.
Подробнее...
 
Секретный идентификатор Windows помог вычислить хакера: что известно о скрытом механизме Microsoft
Секретный идентификатор Windows помог вычислить хакера: что известно о скрытом механизме Microsoft
26 июля 2026, 18:07 | Roter
История с задержанием 19-летнего хакера Питера Стоукса неожиданно привлекла внимание не только специалистов по кибербезопасности, но и миллионов пользователей Windows. Во время расследования выяснилось, что правоохранительным органам удалось установить личность подозреваемого благодаря малоизвестному идентификатору GDID (Global Device Identifier), существование которого Microsoft долгие годы практически не комментировала.
Подробнее...
 
Исследование показало, насколько Windows 10 уступает Windows 11 по безопасности: разница оказалась почти трехкратной
Исследование показало, насколько Windows 10 уступает Windows 11 по безопасности: разница оказалась почти трехкратной
25 июля 2026, 00:50 | Anton Petrov
Компьютеры под управлением Windows 10 сегодня содержат в среднем почти втрое больше активных уязвимостей безопасности, чем системы с Windows 11. К такому выводу пришли аналитики компании Lansweeper, изучившие состояние устройств, работающих под управлением обеих операционных систем Microsoft.
Подробнее...
 
Microsoft готовит крупное обновление «Проводника» в Windows 11: обнаружены первые изменения одного из самых старых элементов системы
Microsoft готовит крупное обновление «Проводника» в Windows 11: обнаружены первые изменения одного из самых старых элементов системы
24 июля 2026, 10:08 | Roter
Microsoft продолжает постепенно обновлять интерфейс Windows 11, и теперь очередь, похоже, дошла до одного из наиболее консервативных компонентов операционной системы — окна «Свойства файла». Новые изменения пока не были официально представлены, однако их уже обнаружили в одной из последних инсайдерских сборок Windows 11, что указывает на продолжающуюся модернизацию «Проводника».
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.