---
title: "Рекордный Patch Tuesday: Microsoft устранила 570 уязвимостей и ответила на вызовы киберугроз"
description: "Microsoft установила новый рекорд Patch Tuesday, исправив 570 уязвимостей в Windows 10 и 11. 🔒 Среди них — 3 ошибки нулевого дня, 2 из которых уже используют хакеры для атак на корпоративные сети. Обновление уже доступно, установка критически важна для безопасности. 🛡️"
date: 2026-07-18T13:51:23.000Z
lang: ru
url: https://xab.info/posts/msft-patch-tuesday-570-uязвимостей-ai-security
tags: [microsoft, windows-11, patch-tuesday, cybersecurity, cve]
publisher: "XAB.info"
---

# Рекордный Patch Tuesday: Microsoft устранила 570 уязвимостей и ответила на вызовы киберугроз

![Логотип Microsoft Patch Tuesday с замком на фоне синего экрана Windows, символизирующий защиту от 570 уязвимостей](https://xab.info/media/2026/07/18/msft-patch-tuesday-570-uязвимостей-ai-security/msft-patch-tuesday-570-uязвимостей-ai-security-1.webp)

В мире информационной безопасности произошло событие, которое эксперты будут обсуждать еще долгое время. Microsoft выпустила июльское обновление безопасности Patch Tuesday для операционных систем Windows 10 и Windows 11, установив новый исторический рекорд. За один месяц корпорация устранила 570 документированных уязвимостей, превзойдя показатели предыдущего месяца и сделав этот выпуск крупнейшим в истории компании по количеству исправленных проблем.

### Угрозы нулевого дня и активные атаки

Среди огромного массива исправлений особое внимание привлекают ошибки нулевого дня — уязвимости, для которых исправление появляется уже после того, как проблема была обнаружена. В этом обновлении Microsoft закрыла три такие критические дыры. Более того, две из них уже использовались злоумышленниками в реальных кибератаках.

Наибольшую опасность представляют уязвимости, затрагивающие корпоративную инфраструктуру:

    - Active Directory Federation Services (CVE-2026-56155)

    - SharePoint Server (CVE-2026-56164)

    - Windows BitLocker (CVE-2026-50661)

Эксплуатация проблем в Active Directory Federation Services и SharePoint Server уже была зафиксирована, что делает их приоритетными для немедленного устранения на серверах организаций.

### Статистика исправлений: масштаб проблемы

Анализ состава обновления показывает, что Microsoft провела колоссальную работу по аудиту безопасности. Всего в рамках этого релиза было исправлено:

    - 254 уязвимости, позволяющие повысить привилегии пользователя;

    - 145 ошибок удаленного выполнения кода;

    - 102 проблемы, связанные с раскрытием конфиденциальной информации;

    - 35 уязвимостей, ведущих к отказу в обслуживании (DoS);

    - 17 ошибок обхода механизмов безопасности;

    - 16 случаев подмены данных.

К категории критических отнесено 59 уязвимостей. Многие из них позволяют злоумышленникам удаленно выполнять произвольный код на зараженной системе, что делает их установку крайне опасной для любого устройства, подключенного к сети.

### Роль искусственного интеллекта в поиске дыр

Почему число исправлений достигло таких масштабов? Microsoft объясняет рост количества обнаруженных проблем расширением использования инструментов искусственного интеллекта при внутренних проверках безопасности. Компания подчеркивает, что рекордное количество патчей не свидетельствует об ухудшении защищенности Windows. Напротив, это указывает на то, что методы поиска уязвимостей стали эффективнее, позволяя находить и закрывать дыры до того, как их обнаружат и начнут эксплуатировать хакеры.

### Новые функции для пользователей Windows 11

Помимо чисто защитных мер, накопительное обновление (Cumulative Updates) принесло ряд новых возможностей для пользователей Windows 11. Среди ключевых нововведений:

    - Технология Point-in-Time Restore, позволяющая восстановить приложения, настройки, файлы и состояние системы к предыдущей точке.

    - Расширенные возможности настройки виджетов на рабочем столе.

    - Улучшения в инструменте «Экранная лупа» для людей с нарушениями зрения.

    - Расширенная совместимость Bluetooth с рядом устройств.

### Рекомендации по установке

Несмотря на то, что корпоративным пользователям рекомендуется стандартная проверка совместимости перед массовым развертыванием обновлений, наличие двух активно эксплуатируемых уязвимостей нулевого дня диктует свои правила. Microsoft настоятельно советует повысить приоритет установки исправлений на системах, доступных из интернета, а также на сервисах аутентификации.

Персональным пользователям компания рекомендует установить обновление через стандартный механизм Windows Update сразу после его появления, чтобы гарантировать защиту своих данных и устройств.