У світі інформаційної безпеки сталося подія, яку експерти обговорюватимуть ще довгий час. Microsoft випустила липневе оновлення безпеки Patch Tuesday для операційних систем Windows 10 та Windows 11, встановивши новий історичний рекорд. За один місяць корпорація усунула 570 задокументованих вразливостей, перевершивши показники попереднього місяця та зробивши цей випуск найбільшим в історії компанії за кількістю виправлених проблем.
Загрози нульового дня та активні атаки
Серед величезного масиву виправлень особливу увагу привертають помилки нульового дня — вразливості, для яких виправлення з'являється вже після того, як проблема була виявлена. У цьому оновленні Microsoft закрила три такі критичні діри. Більше того, дві з них вже використовувалися злодіями в реальних кібератаках.
Найбільшу загрозу становлять вразливості, що стосуються корпоративної інфраструктури:
- Active Directory Federation Services (CVE-2026-56155)
- SharePoint Server (CVE-2026-56164)
- Windows BitLocker (CVE-2026-50661)
Експлуатація проблем у Active Directory Federation Services та SharePoint Server вже була зафіксована, що робить їх пріоритетними для негайного усунення на серверах організацій.
Статистика виправлень: масштаб проблеми
Аналіз складу оновлення показує, що Microsoft провела колосальну роботу з аудиту безпеки. Всього в рамках цього релізу було виправлено:
- 254 вразливості, що дозволяють підвищити привілеї користувача;
- 145 помилок віддаленого виконання коду;
- 102 проблеми, пов'язані з розголошенням конфіденційної інформації;
- 35 вразливостей, що призводять до відмови в обслуговуванні (DoS);
- 17 помилок обходу механізмів безпеки;
- 16 випадків підробки даних.
До категорії критичних віднесено 59 вразливостей. Багато з них дозволяють злодіям віддалено виконувати довільний код на зараженій системі, що робить їх встановлення надзвичайно небезпечним для будь-якого пристрою, підключеного до мережі.
Роль штучного інтелекту у пошуку дір
Чому кількість виправлень досягла таких масштабів? Microsoft пояснює зростання кількості виявлених проблем розширенням використання інструментів штучного інтелекту під час внутрішніх перевірок безпеки. Компанія підкреслює, що рекордна кількість патчів не свідчить погіршення захищеності Windows. Навпаки, це вказує на те, що методи пошуку вразливостей стали ефективнішими, дозволяючи знаходити та закривати діри до того, як їх виявлять та почнуть експлуатувати хакери.
Нові функції для користувачів Windows 11
Окрім суто захисних заходів, накопичувальне оновлення (Cumulative Updates) принесло низку нових можливостей для користувачів Windows 11. Серед ключових нововведень:
- Технологія Point-in-Time Restore, що дозволяє відновити програми, налаштування, файли та стан системи до попередньої точки.
- Розширені можливості налаштування віджетів на робочому столі.
- Покращення в інструменті «Екранна лупа» для людей з порушеннями зору.
- Розширена сумісність Bluetooth з низкою пристроїв.
Рекомендації щодо встановлення
Попри те, що корпоративним користувачам рекомендується стандартна перевірка сумісності перед масовим розгортанням оновлень, наявність двох активно експлуатованих вразливостей нульового дня диктує свої правила. Microsoft наполегливо радить підвищити пріоритет встановлення виправлень на системах, доступних з інтернету, а також на сервісах автентифікації.
Персональним користувачам компанія рекомендує встановити оновлення через стандартний механізм Windows Update одразу після його появи, щоб гарантувати захист своїх даних та пристроїв.