Microsoft устанавливает рекорд: 570 уязвимостей исправлено в июльском выпуске обновлений безопасности

3 мин
Microsoft устанавливает рекорд: 570 уязвимостей исправлено в июльском выпуске обновлений безопасности

Во вторник, 14 июля 2026 года, компания Microsoft выпустила плановое ежемесячное обновление безопасности (известное как Patch Tuesday или «вторник обновлений»), побив собственный исторический рекорд. Инженеры устранили 570 уязвимостей, среди которых оказались три уязвимости «нулевого дня» (ошибки, о которых ИБ-специалистам стало известно до выпуска официального исправления), причем две из них уже активно используются злоумышленниками в реальных атаках.

Этот выпуск значительно превосходит предыдущий рекорд около в 200 уязвимостей, установленный всего месяц назад, в июне 2026 года.

Беспрецедентный масштаб, обусловленный открытиями ИИ

Огромный объем выпущенных исправлений отражает новую тенденцию, которую Microsoft официально признала на прошлой неделе. В публикации в своем блоге от 9 июля компания сообщила, что использование искусственного интеллекта значительно ускорило процедура обнаружения ошибок безопасности. Microsoft предупредила пользователей, что теперь им следует «ожидать большего числа обновлений безопасности в каждом ежемесячном выпуске».

Для автоматического анализа программного кода Windows разработчики стартовали использовать специализированную ИИ-систему под названием MDASH (мультимодельная агентная платформа сканирования Microsoft Security). Модель ее работы выглядит следующим образом:

  1. ИИ-агенты непрерывно сканируют критические компоненты операционной системы.

  2. Некоторое количество различных языковых моделей искусственного интеллекта анализируют подозрительные участки кода на наличие потенциальных уязвимостей.

  3. Обнаруженные проблемы направляются на автоматический конвейер проверки, настроенный под архитектуру Windows, чтобы отсеять ложные срабатывания.

  4. Готовые отчеты передаются инженерам-людям, которые окончательно подтверждают наличие ошибки и выпускают исправления.

Эта тенденция становится повсеместной в ИТ-индустрии. В частности, Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) равным образом начало использовать ИИ-модель Fable от компании Anthropic для аудита программного обеспечения правительственных ведомств, что привело к обнаружению множества скрытых ошибок в государственном софте.

Статистика июльского пакета обновлений

Из 570 уязвимостей, устраненных в этом месяце, 59 признаны критическими. С точки зрения характера угроз обновления распределились следующим образом:

  • 254 уязвимости были связаны с повышением привилегий (когда атакующий несанкционированно получает права администратора в системе).

  • 145 уязвимостей позволяли осуществлять удаленный запуск произвольного кода (функция выполнить вредоносную программу на чужом компьютере через сеть).

  • 102 уязвимости вели к раскрытию конфиденциальной информации.

  • 35 уязвимостей вызывали отказ в обслуживании (системные сбои и зависания).

  • 17 уязвимостей касались обхода функций безопасности.

  • 16 уязвимостей относились к подмене данных (спуфингу).

В этот подсчет не входят еще 468 уязвимостей в браузере Edge на базе Chromium, исправления для которых Microsoft берет у Google, а также внеочередные патчи для облачных служб Azure OpenAI, Copilot и Exchange, выпущенные ранее в июле.

Три уязвимости нулевого дня под особым контролем

Особую опасность для корпоративных сетей представляют три уязвимости, данные о которых стала публичной или начала использоваться хакерами до выхода обновлений:

  1. CVE-2026-56155 (уязвимость в службах федерации Active Directory / AD FS): сбой позволяет пользователю с обычными правами локально повысить свои привилегии до уровня администратора. Она уже активно эксплуатируется злоумышленниками. Уязвимость была обнаружена внутренней командой реагирования на инциденты Microsoft (DART).

  2. CVE-2026-56164 (уязвимость в SharePoint Server): опасный дефект, позволяющий злоумышленнику удаленно и без авторизации повысить свои привилегии в корпоративной сети через веб-запрос. Ошибка уже используется в реальных атаках. До установки официального патча Microsoft рекомендует системным администраторам временно активировать проверку тела запросов в модуле AMSI (оболочку сканирования вредоносных программ).

  3. CVE-2026-50661 (уязвимость в системе шифрования дисков BitLocker): эта ошибка позволяет злоумышленнику обойти защиту BitLocker и получить доступ к данным, но для этого ему необходим физический доступ к устройству. Информация о ней была опубликована в открытом доступе до выхода патча.

Специалисты рекомендуют ИТ-службам уделить первоочередное внимание обновлению систем SharePoint и серверов авторизации AD FS, так как они находятся на переднем крае корпоративной обороны.

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

4 часа назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

4 часа назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

4 часа назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

5 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

5 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее