14 августа 2026 года завершился один из самых напряженных месяцев в истории кибербезопасности корпоративного сектора. В рамках традиционного цикла обновлений «Patch Tuesday» Microsoft выпустила масштабный пакет исправлений, затронувший более 400 уязвимостей в своих продуктах. Среди них — 42 критические ошибки, позволяющие злоумышленникам удаленно запускать вредоносный код. Особое внимание экспертов привлекло наличие трех уязвимостей нулевого дня (zero-day), одна из которых уже активно эксплуатировалась в дикой природе.
Активная эксплуатация уязвимости Lazarus
Центральным событием августовского обновления стала уязвимость CVE-2026-68820, обнаруженная в драйвере Windows Ancillary Function Driver для WinSock. Ошибка типа «Use after free» позволяет локальному авторизованному злоумышленнику вызвать состояние гонки (race condition) и получить права SYSTEM. По данным компании Check Point, эту брешь уже использовала северокорейская хакерская группировка Lazarus для развертывания новой версии руткита FudModule в режиме ядра. Это подтверждает, что угроза не теоретическая, а реальная и уже нанесла ущерб некоторым организациям.
Две дополнительные уязвимости нулевого дня
Помимо CVE-2026-68820, Microsoft исправила еще две критические уязвимости нулевого дня. CVE-2026-62832 в Windows User Profile Service позволяет локальному пользователю загружать регистровый куст другой учетной записи и получать права администратора. Эта ошибка совпадает с уязвимостью LegacyHive, ранее обнаруженной исследователем Nightmare Eclipse. Вторая уязвимость, CVE-2026-72971, затрагивает драйвер изоляции контейнеров Windows (unionfs.sys) и позволяет локально повысить привилегии из-за некорректной обработки ссылок перед доступом к файлам.
Противоречивые данные
Хотя большинство источников сходятся в том, что Microsoft закрыла около 400 уязвимостей, точные цифры различаются. По данным SecurityWeek, было исправлено 421 CVE, тогда как ITWire сообщает о 398 уязвимостях. Разница может быть связана с тем, что некоторые источники учитывают только обновления, выпущенные непосредственно в день Patch Tuesday, в то время как другие включают ранее исправленные баги в Mariner, Microsoft Teams, Azure, Entra, Office и Power Apps. Это создает неопределенность в общей статистике, но не меняет сути: масштаб обновлений был беспрецедентным.
Обновления от других технологических гигантов
Microsoft не осталась единственной компанией, выпустившей критические обновления в августе 2026 года. Adobe исправила уязвимости в Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK и Campaign Classic. Cisco устранила недостатки в Catalyst SD-WAN, IOS, IOS XE и ClamAV. Metabase закрыла критическую уязвимость SQL-инъекции, которая использовалась для угона данных. N-able исправила обход проверки подлинности (CVE-2026-18577) в серверах N-central. SAP выпустила исправление для SAP Commerce Cloud с детализацией критичности 10.0 из-за неправильной авторизации. TP-Link устранила 15 уязвимостей в механизме ZTP сетевых устройств Omada. VMware исправила обход проверки подлинности и возможность удаленного выполнения кода в VMware Avi Load Balancer.
Рекомендации для организаций
Эксперты настоятельно рекомендуют всем организациям немедленно применить августовские обновления Microsoft, особенно если они используют Windows в производственной среде. Учитывая активную эксплуатацию уязвимости Lazarus, откладывание патчинга может привести к серьезным инцидентам. Также важно проверить наличие обновлений от других вендоров, так как многие из них затронули критически важные компоненты инфраструктуры.