---
title: "Августовский Patch Tuesday 2026: Microsoft закрыла 400 уязвимостей, включая атаку Lazarus"
description: "🚨 Microsoft закрыла 400+ уязвимостей в августе 2026, включая 3 zero-day! Одна из них уже использовалась группировкой Lazarus. Обновляйтесь срочно! #cybersecurity #microsoft #patchtuesday"
date: 2026-08-14T12:22:00.000Z
lang: ru
url: https://xab.info/posts/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus
tags: [microsoft, cybersecurity, patch-tuesday, zero-day, lazarus, cve, windows]
publisher: "XAB.info"
---

# Августовский Patch Tuesday 2026: Microsoft закрыла 400 уязвимостей, включая атаку Lazarus

![Логотип Microsoft на фасаде современного здания, иллюстрирующий тему августовского Patch Tuesday 2026 и закрытия уязвимостей](https://xab.info/media/2026/08/14/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus-1.webp)

## 🎯 Key Points

- Microsoft закрыла более 400 уязвимостей, включая 42 критические.
- Три уязвимости нулевого дня, одна из которых активно эксплуатировалась Lazarus.
- CVE-2026-68820 позволяет получить права SYSTEM через race condition.
- Другие компании (Adobe, Cisco, VMware) также выпустили критические обновления.

14 августа 2026 года завершился один из самых напряженных месяцев в истории кибербезопасности корпоративного сектора. В рамках традиционного цикла обновлений «Patch Tuesday» Microsoft выпустила масштабный пакет исправлений, затронувший более 400 уязвимостей в своих продуктах. Среди них — 42 критические ошибки, позволяющие злоумышленникам удаленно запускать вредоносный код. Особое внимание экспертов привлекло наличие трех уязвимостей нулевого дня (zero-day), одна из которых уже активно эксплуатировалась в дикой природе.

### Активная эксплуатация уязвимости Lazarus

Центральным событием августовского обновления стала уязвимость CVE-2026-68820, обнаруженная в драйвере Windows Ancillary Function Driver для WinSock. Ошибка типа «Use after free» позволяет локальному авторизованному злоумышленнику вызвать состояние гонки (race condition) и получить права SYSTEM. По данным компании Check Point, эту брешь уже использовала северокорейская хакерская группировка Lazarus для развертывания новой версии руткита FudModule в режиме ядра. Это подтверждает, что угроза не теоретическая, а реальная и уже нанесла ущерб некоторым организациям.

### Две дополнительные уязвимости нулевого дня

Помимо CVE-2026-68820, Microsoft исправила еще две критические уязвимости нулевого дня. CVE-2026-62832 в Windows User Profile Service позволяет локальному пользователю загружать регистровый куст другой учетной записи и получать права администратора. Эта ошибка совпадает с уязвимостью LegacyHive, ранее обнаруженной исследователем Nightmare Eclipse. Вторая уязвимость, CVE-2026-72971, затрагивает драйвер изоляции контейнеров Windows (unionfs.sys) и позволяет локально повысить привилегии из-за некорректной обработки ссылок перед доступом к файлам.

### Противоречивые данные

Хотя большинство источников сходятся в том, что Microsoft закрыла около 400 уязвимостей, точные цифры различаются. По данным SecurityWeek, было исправлено 421 CVE, тогда как ITWire сообщает о 398 уязвимостях. Разница может быть связана с тем, что некоторые источники учитывают только обновления, выпущенные непосредственно в день Patch Tuesday, в то время как другие включают ранее исправленные баги в Mariner, Microsoft Teams, Azure, Entra, Office и Power Apps. Это создает неопределенность в общей статистике, но не меняет сути: масштаб обновлений был беспрецедентным.

### Обновления от других технологических гигантов

Microsoft не осталась единственной компанией, выпустившей критические обновления в августе 2026 года. Adobe исправила уязвимости в Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK и Campaign Classic. Cisco устранила недостатки в Catalyst SD-WAN, IOS, IOS XE и ClamAV. Metabase закрыла критическую уязвимость SQL-инъекции, которая использовалась для угона данных. N-able исправила обход проверки подлинности (CVE-2026-18577) в серверах N-central. SAP выпустила исправление для SAP Commerce Cloud с детализацией критичности 10.0 из-за неправильной авторизации. TP-Link устранила 15 уязвимостей в механизме ZTP сетевых устройств Omada. VMware исправила обход проверки подлинности и возможность удаленного выполнения кода в VMware Avi Load Balancer.

### Рекомендации для организаций

Эксперты настоятельно рекомендуют всем организациям немедленно применить августовские обновления Microsoft, особенно если они используют Windows в производственной среде. Учитывая активную эксплуатацию уязвимости Lazarus, откладывание патчинга может привести к серьезным инцидентам. Также важно проверить наличие обновлений от других вендоров, так как многие из них затронули критически важные компоненты инфраструктуры.

## 🔍 Fact-Check Verification

- [August 2026 Patch Tuesday: Microsoft Fixes 421 CVEs, One Exploited Zero-Day](https://www.securityweek.com/august-2026-patch-tuesday-microsoft-fixes-421-cves-one-exploited-zero-day/) - Подтверждает 421 CVE и активную эксплуатацию одной уязвимости.
- [Microsoft's August Patch Tuesday: 398 flaws, 3 zero-days, and one North Korea got to first](https://itwire.com/business-it-news/security/microsofts-august-patch-tuesday-398-flaws-3-zero-days-and-one-north-korea-got-to-first) - Указывает на 398 уязвимостей и подтверждает участие Lazarus.
- [Microsoft fixes around 400 flaws in August 2026 Patch Tuesday](https://www.msn.com/en-xl/news/other/microsoft-fixes-around-400-flaws-in-august-2026-patch-tuesday/ar-AA29THEc) - Общее подтверждение масштаба обновлений.
- [Microsoft’s August Patch Tuesday: 400+ Bugs Fixed, One Zero-Day Already Under Attack](https://www.techrepublic.com/article/news-microsoft-august-2026-patch-tuesday/) - Подтверждает наличие эксплуатируемой уязвимости.

## ❓ FAQ

### Q: Сколько уязвимостей закрыла Microsoft в августе 2026?
**A:** Около 400, точное число варьируется от 398 до 421 в зависимости от источника.

### Q: Какие уязвимости нулевого дня были исправлены?
**A:** CVE-2026-68820, CVE-2026-62832 и CVE-2026-72971.

### Q: Кто эксплуатировал уязвимость CVE-2026-68820?
**A:** Северокорейская группировка Lazarus.

### Q: Какие другие компании выпустили обновления в августе?
**A:** Adobe, Cisco, Metabase, N-able, SAP, TP-Link, VMware.