iLenta Меню

Microsoft оновила рекорд Patch Tuesday: за місяць закрито майже 200 вразливостей

12 червня 2026, 00:50 | Roter [160]
9 червня Microsoft випустила черговий пакет виправлень Patch Tuesday, який став найбільшим в історії компанії.
Microsoft оновила рекорд Patch Tuesday: за місяць закрито майже 200 вразливостей

Загалом було усунуто 198 вразливостей (CVE — Common Vulnerabilities and Exposures), серед яких 32 отримали статус критичних, а 166 — важливих. Попередній максимум було зафіксовано в жовтні 2025 року, коли компанія закрила 167 вразливостей.

Такий обсяг оновлень сам по собі привертає увагу фахівців із кібербезпеки, однак головним фактором ризику цього місяця стали три вразливості нульового дня, інформація про які стала публічною ще до виходу патчів.

Вразливості нульового дня: ключове джерело ризику

Особливе занепокоєння викликали три zero-day вразливості, кожна з яких зачіпає різні компоненти Windows і потенційно може бути використана в реальних атаках.

CVE-2026-50507 — пов’язана з обходом захисту BitLocker. За наявності фізичного або локального доступу зловмисник може обійти шифрування диска, що особливо небезпечно для корпоративних ноутбуків і викрадених пристроїв.

CVE-2026-49160 — зачіпає HTTP.sys та HTTP/2. Вразливість дозволяє викликати відмову в обслуговуванні вебсерверів без автентифікації, просто шляхом надсилання спеціально сформованих запитів.

CVE-2026-45586 — стосується підвищення привілеїв через компонент CTFMON. Після первинного проникнення атакувальник може отримати права рівня SYSTEM.

RDP та віртуалізація під ударом

Серед 54 виправлень, пов’язаних із віддаленим виконанням коду (RCE), особливо виділяється група вразливостей у Remote Desktop Client. Тут усунуто 11 проблем, зокрема критичні сценарії, за яких відкриття шкідливого RDP-файлу або підключення до зараженого сервера може призвести до виконання довільного коду.

Окрему увагу привертає підсистема віртуалізації Hyper-V. У ній закрито три критичні RCE-вразливості: CVE-2026-47652, CVE-2026-45641 і CVE-2026-45607. Їх експлуатація теоретично дозволяє виконати так званий VM escape — вихід із гостьової віртуальної машини з отриманням доступу до хост-системи. Для хмарних інфраструктур і серверних середовищ це один із найнебезпечніших сценаріїв.

Що ще виправили в оновленні

Окрім ключових ризиків, патч охопив широкий спектр компонентів Windows і сервісів Microsoft. Виправлення отримали:

  • Windows File Explorer і NTFS;
  • драйвери Bluetooth;
  • Boot Manager;
  • Microsoft Copilot;
  • Exchange Server;
  • Microsoft Office.

За розподілом типів вразливостей картина виглядає так: близько 31,8% пов’язані з підвищенням привілеїв, а 27,3% — з віддаленим виконанням коду.

Джерело: zdnet

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

iOS 27 і macOS 27 отримають розширені інструменти для малювання у стандартних застосунках Apple
iOS 27 і macOS 27 отримають розширені інструменти для малювання у стандартних застосунках Apple
14 червня 2026, 11:08 | Bazelas
Apple продовжує розвивати творчі можливості у своїх операційних системах. У нових оновленнях iOS 27 та macOS 27 Golden Gate компанія розширює підтримку інструментів для малювання, інтегруючи їх у низку вбудованих застосунків для iPhone та Mac.
Докладніше...
 
Microsoft оновила рекорд Patch Tuesday: за місяць закрито майже 200 вразливостей
Microsoft оновила рекорд Patch Tuesday: за місяць закрито майже 200 вразливостей
12 червня 2026, 00:50 | Roter
9 червня Microsoft випустила черговий пакет виправлень Patch Tuesday, який став найбільшим в історії компанії.
Докладніше...
 
macOS 27 натякнула на появу MacBook Ultra: Apple готує найнезвичніший ноутбук у своїй історії
macOS 27 натякнула на появу MacBook Ultra: Apple готує найнезвичніший ноутбук у своїй історії
11 червня 2026, 21:08 | Oleksandr Bazanov
Цього тижня Apple представила macOS 27 Golden Gate, і нова операційна система може містити одразу кілька натяків на майбутній MacBook Ultra — пристрій, про який активно говорять інсайдери останніми місяцями.
Докладніше...
 
Office 2019 для Mac переходить у «режим обмеженої функціональності»: що зміниться вже в липні
Office 2019 для Mac переходить у «режим обмеженої функціональності»: що зміниться вже в липні
11 червня 2026, 19:07 | Oleksandr Bazanov
Microsoft готує для користувачів Mac чергові зміни в правилах використання Office 2019. Уже з 13 липня частина можливостей Word, Excel, PowerPoint, Outlook і OneNote стане недоступною через завершення терміну дії цифрової ліцензії.
Докладніше...
 
Microsoft дозволить вимкнути Bing у пошуку Windows 11
Microsoft дозволить вимкнути Bing у пошуку Windows 11
10 червня 2026, 22:06 | Oleksandr Bazanov
Microsoft готує одне з найочікуваніших оновлень для Windows 11. Після кількох років критики з боку користувачів компанія нарешті додає можливість повністю вимкнути вебпошук Bing у системному пошуку операційної системи.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.