В мире информационной безопасности произошло событие, которое эксперты будут обсуждать еще долгое время. Microsoft выпустила июльское обновление безопасности Patch Tuesday для операционных систем Windows 10 и Windows 11, установив новый исторический рекорд. За один месяц корпорация устранила 570 документированных уязвимостей, превзойдя показатели предыдущего месяца и сделав этот выпуск крупнейшим в истории компании по количеству исправленных проблем.
Угрозы нулевого дня и активные атаки
Среди огромного массива исправлений особое внимание привлекают ошибки нулевого дня — уязвимости, для которых исправление появляется уже после того, как проблема была обнаружена. В этом обновлении Microsoft закрыла три такие критические дыры. Более того, две из них уже использовались злоумышленниками в реальных кибератаках.
Наибольшую опасность представляют уязвимости, затрагивающие корпоративную инфраструктуру:
- Active Directory Federation Services (CVE-2026-56155)
- SharePoint Server (CVE-2026-56164)
- Windows BitLocker (CVE-2026-50661)
Эксплуатация проблем в Active Directory Federation Services и SharePoint Server уже была зафиксирована, что делает их приоритетными для немедленного устранения на серверах организаций.
Статистика исправлений: масштаб проблемы
Анализ состава обновления показывает, что Microsoft провела колоссальную работу по аудиту безопасности. Всего в рамках этого релиза было исправлено:
- 254 уязвимости, позволяющие повысить привилегии пользователя;
- 145 ошибок удаленного выполнения кода;
- 102 проблемы, связанные с раскрытием конфиденциальной информации;
- 35 уязвимостей, ведущих к отказу в обслуживании (DoS);
- 17 ошибок обхода механизмов безопасности;
- 16 случаев подмены данных.
К категории критических отнесено 59 уязвимостей. Многие из них позволяют злоумышленникам удаленно выполнять произвольный код на зараженной системе, что делает их установку крайне опасной для любого устройства, подключенного к сети.
Роль искусственного интеллекта в поиске дыр
Почему число исправлений достигло таких масштабов? Microsoft объясняет рост количества обнаруженных проблем расширением использования инструментов искусственного интеллекта при внутренних проверках безопасности. Компания подчеркивает, что рекордное количество патчей не свидетельствует об ухудшении защищенности Windows. Напротив, это указывает на то, что методы поиска уязвимостей стали эффективнее, позволяя находить и закрывать дыры до того, как их обнаружат и начнут эксплуатировать хакеры.
Новые функции для пользователей Windows 11
Помимо чисто защитных мер, накопительное обновление (Cumulative Updates) принесло ряд новых возможностей для пользователей Windows 11. Среди ключевых нововведений:
- Технология Point-in-Time Restore, позволяющая восстановить приложения, настройки, файлы и состояние системы к предыдущей точке.
- Расширенные возможности настройки виджетов на рабочем столе.
- Улучшения в инструменте «Экранная лупа» для людей с нарушениями зрения.
- Расширенная совместимость Bluetooth с рядом устройств.
Рекомендации по установке
Несмотря на то, что корпоративным пользователям рекомендуется стандартная проверка совместимости перед массовым развертыванием обновлений, наличие двух активно эксплуатируемых уязвимостей нулевого дня диктует свои правила. Microsoft настоятельно советует повысить приоритет установки исправлений на системах, доступных из интернета, а также на сервисах аутентификации.
Персональным пользователям компания рекомендует установить обновление через стандартный механизм Windows Update сразу после его появления, чтобы гарантировать защиту своих данных и устройств.