В рамках июньского обновления безопасности Microsoft снова закрыла многочисленные уязвимости во всех своих продуктах. Особенно опасной оказалась, в частности, уязвимость в ядре Windows, с помощью которой злоумышленники могут удаленно внедрить вредоносный код и захватить контроль над чужими системами без какого-либо взаимодействия с пользователем. Тем, кто хочет защититься от этого, следует своевременно установить новейшие обновления.
Речь идет об уязвимости CVE-2026-45657 (откроется в новом окне). С показателем CVSS 9,8 она достигает критического уровня опасности. Согласно описанию, причина кроется в том, как ядро Windows обрабатывает данные TCP/IP. Злоумышленнику достаточно отправить специально сформированные сетевые пакеты, чтобы использовать эту уязвимость.
Поскольку для успешной эксплуатации не требуется ни взаимодействия с пользователем, ни наличия локальных прав доступа, CVE-2026-45657 подходит для автоматизированных атак, при которых компьютерный червь автоматически распространяется среди уязвимых систем. Сложность атаки Microsoft оценивает как низкую. Уязвимыми считаются Windows Server 2022, 2025 и Windows 11.
Другие опасные уязвимости
Помимо CVE-2026-45657, Microsoft в рамках июньского обновления безопасности исправила и множество других опасных уязвимостей. Джастин Чайлдс из Zero Day Initiative в своем блоге (откроется в новом окне) особо выделяет, например, уязвимости в Defender (CVE-2026-41091 (откроется в новом окне)), HTTP.sys (CVE-2026-47291 (откроется в новом окне)) и службе DHCP-клиента (CVE-2026-44815 (откроется в новом окне)).
Кроме того, Microsoft, как сообщается, закрыла несколько уязвимостей нулевого дня, обнародованных за последние недели исследователями безопасности Chaotic Eclipse и Джонасом Лайком. По словам Чайлдса и эксперта по безопасности Уилла Дормана (откроется в новом окне), после установки июньских обновлений Greenplasma, Miniplasma, Yellowkey и Bitskrieg, по-видимому, больше не могут быть использованы (откроется в новом окне).
Доступно более 500 новых исправлений
Всего к 9 июня Microsoft закрыла рекордные 568 уязвимостей (откроется в новом окне) – это более чем вдвое больше, чем в предыдущем месяце, мае. 206 июньских исправлений поступили от самой Microsoft, остальные – из сторонних проектов, таких как Chromium, который служит кодовой базой для веб-браузера Edge. По словам Чайлдса, 38 уязвимостей классифицированы как критические.
По имеющимся на данный момент данным, активно эксплуатируется только уязвимость Defender CVE-2026-41091. Однако для четырех исправленных уязвимостей в общей сложности, вероятно, общедоступны технические детали, позволяющие их эксплуатацию. Пользователям, желающим защитить себя от возможных атак, следует как можно скорее обновить свои системы Windows, программы Office и другие продукты Microsoft.