iLenta Меню

Microsoft оновила рекорд Patch Tuesday: за місяць закрито майже 200 вразливостей

12 червня 2026, 00:50 | Roter [233]
9 червня Microsoft випустила черговий пакет виправлень Patch Tuesday, який став найбільшим в історії компанії.
Microsoft оновила рекорд Patch Tuesday: за місяць закрито майже 200 вразливостей

Загалом було усунуто 198 вразливостей (CVE — Common Vulnerabilities and Exposures), серед яких 32 отримали статус критичних, а 166 — важливих. Попередній максимум було зафіксовано в жовтні 2025 року, коли компанія закрила 167 вразливостей.

Такий обсяг оновлень сам по собі привертає увагу фахівців із кібербезпеки, однак головним фактором ризику цього місяця стали три вразливості нульового дня, інформація про які стала публічною ще до виходу патчів.

Вразливості нульового дня: ключове джерело ризику

Особливе занепокоєння викликали три zero-day вразливості, кожна з яких зачіпає різні компоненти Windows і потенційно може бути використана в реальних атаках.

CVE-2026-50507 — пов’язана з обходом захисту BitLocker. За наявності фізичного або локального доступу зловмисник може обійти шифрування диска, що особливо небезпечно для корпоративних ноутбуків і викрадених пристроїв.

CVE-2026-49160 — зачіпає HTTP.sys та HTTP/2. Вразливість дозволяє викликати відмову в обслуговуванні вебсерверів без автентифікації, просто шляхом надсилання спеціально сформованих запитів.

CVE-2026-45586 — стосується підвищення привілеїв через компонент CTFMON. Після первинного проникнення атакувальник може отримати права рівня SYSTEM.

RDP та віртуалізація під ударом

Серед 54 виправлень, пов’язаних із віддаленим виконанням коду (RCE), особливо виділяється група вразливостей у Remote Desktop Client. Тут усунуто 11 проблем, зокрема критичні сценарії, за яких відкриття шкідливого RDP-файлу або підключення до зараженого сервера може призвести до виконання довільного коду.

Окрему увагу привертає підсистема віртуалізації Hyper-V. У ній закрито три критичні RCE-вразливості: CVE-2026-47652, CVE-2026-45641 і CVE-2026-45607. Їх експлуатація теоретично дозволяє виконати так званий VM escape — вихід із гостьової віртуальної машини з отриманням доступу до хост-системи. Для хмарних інфраструктур і серверних середовищ це один із найнебезпечніших сценаріїв.

Що ще виправили в оновленні

Окрім ключових ризиків, патч охопив широкий спектр компонентів Windows і сервісів Microsoft. Виправлення отримали:

  • Windows File Explorer і NTFS;
  • драйвери Bluetooth;
  • Boot Manager;
  • Microsoft Copilot;
  • Exchange Server;
  • Microsoft Office.

За розподілом типів вразливостей картина виглядає так: близько 31,8% пов’язані з підвищенням привілеїв, а 27,3% — з віддаленим виконанням коду.

Джерело: zdnet

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft готує найбільше оновлення Windows 11: контекстне меню стане швидшим і зручнішим
Microsoft готує найбільше оновлення Windows 11: контекстне меню стане швидшим і зручнішим
03 серпня 2026, 12:08 | Oleksandr Bazanov
Компанія Microsoft продовжує усувати найпомітніші недоліки Windows 11, і одним із наступних великих нововведень може стати повністю оновлене контекстне меню. Згідно з інформацією, опублікованою Windows Central, розробники вже тестують новий інтерфейс, який має зробити систему швидшою, стабільнішою та зручнішою для щоденного використання.
Докладніше...
 
Microsoft назвала чотири головні зміни Windows 11 до кінця року: системі буде простіше працювати навіть із 8 ГБ оперативної пам'яті
Microsoft назвала чотири головні зміни Windows 11 до кінця року: системі буде простіше працювати навіть із 8 ГБ оперативної пам
02 серпня 2026, 19:08 | Bazelas
Керівник підрозділу Windows Паван Давулурі розповів про подальші плани Microsoft щодо розвитку Windows 11. Відповідну заяву він опублікував у соціальній мережі X, де підбив проміжні підсумки масштабної роботи над операційною системою, яка триває з березня цього року.
Докладніше...
 
У Windows 11 з'явилася нова функція: вхід до системи за відбитком пальця тепер доступний і на звичайних ПК
У Windows 11 з
01 серпня 2026, 18:08 | Anton Petrov
Microsoft розпочала поширення оновлення KB5101684 для Windows 11 версій 24H2 і 25H2, яке принесло важливе нововведення. Відтепер користувачі зможуть входити до системи за допомогою відбитка пальця навіть на тих комп'ютерах, де немає вбудованого сканера.
Докладніше...
 
Microsoft посилює захист Windows: популярий спосіб нелегальної активації може незабаром перестати працювати
Microsoft посилює захист Windows: популярий спосіб нелегальної активації може незабаром перестати працювати
27 липня 2026, 20:07 | Roter
Microsoft оголосила про важливі зміни в системі корпоративної активації Windows, які можуть суттєво ускладнити використання популярних методів нелегальної активації операційної системи. Компанія переводить службу Key Management Service (KMS) на новий рівень безпеки, використовуючи модуль Trusted Platform Module (TPM), який уже кілька років є обов'язковим компонентом сучасних комп'ютерів із Windows 11.
Докладніше...
 
Прихований ідентифікатор Windows допоміг викрити хакера: що відомо про маловідомий механізм Microsoft
Прихований ідентифікатор Windows допоміг викрити хакера: що відомо про маловідомий механізм Microsoft
26 липня 2026, 18:07 | Roter
Історія із затриманням 19-річного хакера Пітера Стоукса несподівано привернула увагу не лише фахівців із кібербезпеки, а й мільйонів користувачів Windows. Під час розслідування з'ясувалося, що правоохоронці змогли встановити особу підозрюваного завдяки маловідомому ідентифікатору GDID (Global Device Identifier), про існування якого Microsoft роками майже не повідомляла публічно.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.