Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках

14 сентября 2026, 17:14 2 мин чтения
Microsoft закрыла почти тысячу уязвимостей, две уже применялись в атаках
Иллюстрация: IT GID Медиа

Сентябрьский набор патчей стал крупнейшим в истории Microsoft: 966 исправлений, включая две zero-day, которые эксплуатировали злоумышленники. Обновления критичны для всех, кто использует Windows и другие продукты компании.

Microsoft выпустила сентябрьский набор патчей Patch Tuesday, закрывающий 966 уязвимостей. Такого объёма ежемесячных исправлений у Microsoft ещё не было. Среди них две zero-day уязвимости, которые уже применялись в реальных атаках. Ещё 105 проблем получили критический статус.

Почти половина исправлений — 438 — связана с повышением привилегий. Это типичный вектор для атак, позволяющий злоумышленнику получить контроль над системой после первоначального доступа. Ещё 258 уязвимостей допускали удалённое выполнение кода — самый опасный тип, так как атака может происходить без участия пользователя.

Первая zero-day, CVE-2026-81963, обнаружена в стеке Windows Update. Ошибка обработки ссылок позволяла локальному аутентифицированному атакующему повысить привилегии до уровня SYSTEM. Вторая, CVE-2026-85880, связана с переполнением буфера в Windows ALPC и также открывала путь к системным правам. Microsoft не раскрывает, кто и как использовал эти уязвимости.

В 966 патчей не входят ещё 204 проблемы, исправленные ранее в сентябре в ряде облачных сервисов и инструментов, включая Azure, Copilot Studio и другие. Для сравнения: в июле компания закрыла 570 уязвимостей, в августе — 400. Рост числа патчей совпал с внедрением ИИ-системы, помогающей Microsoft искать ошибки в собственных продуктах, хотя прямая связь не подтверждена.

Российским компаниям стоит обратить внимание на массовое повышение привилегий в Windows — это распространённый сценарий в целевых атаках. Важно не откладывать установку обновлений: эксплуатируемые zero-day уже позволяют захватывать контроль над системами. Проверьте, настроено ли автоматическое обновление и как быстро патчи доходят до всех устройств.

Рекомендации: как можно скорее установить сентябрьские обновления, особенно на критичные серверы и рабочие станции, где возможен локальный доступ. Обратите внимание на системы, к которым имеют доступ подрядчики или удалённые сотрудники. Если автоматическое обновление отключено, запустите установку вручную и проведите инвентаризацию неприменённых патчей.

Поделиться: Telegram ВКонтакте
Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP Читайте дальше Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP В Android нашли способ отправлять служебные пакеты в обход VPN даже при включённой блокировке соединений без VPN. Риск актуален для тех, кт… ИБ2 мин Вопросы по информационной безопасности? Команда IT GID поможет — от аудита инфраструктуры до защиты периметра и данных. Услуги и решения →