Критическая уязвимость DNS-клиента угрожает системам Windows.




В майский день исправлений (Patchday) компания Microsoft (откроется в новом окне) снова закрыла многочисленные уязвимости в своих продуктах. На этот раз особенно много из них отмечены как критические, включая опасную брешь в DNS-клиенте Windows. С её помощью злоумышленники могут внедрить вредоносный код по сети и запустить его. Поэтому пользователям настоятельно рекомендуется установить доступные обновления, чтобы защитить свои системы от возможных атак.

Уязвимость в DNS-клиенте имеет идентификатор CVE-2026-41096 (откроется в новом окне). Причиной является возможное переполнение буфера, позволяющее злоумышленникам без предварительной аутентификации выполнить собственный код. Для этого достаточно отправить специально сформированный DNS-ответ на уязвимую систему. По данным Microsoft, сложность атаки низкая.

Не менее опасна CVE-2026-41089 (откроется в новом окне) — критическая уязвимость в Windows Netlogon. Здесь также достаточно специально сформированного сетевого пакета для выполнения вредоносного кода. Однако в этом случае затронуты только серверные системы Windows, настроенные как контроллеры домена. CVE-2026-41096, напротив, затрагивает помимо Windows Server 2025 также и Windows 11.

Ожидаются всё более масштабные релизы

Всего в майский день исправлений Microsoft закрыла 265 уязвимостей. 128 из этих исправлений были позаимствованы из сторонних проектов, таких как Chromium. Остальные 137 патчей Microsoft разработала самостоятельно. Как следует из списка на сайте Zero Day Initiative (откроется в новом окне), 30 из этих брешей отмечены как критические, включая, помимо уязвимостей в Windows, также проблемы в Azure, Copilot и Microsoft Office.

Активного использования ни одной из исправленных уязвимостей Microsoft на этот раз не подтверждает. Однако общее количество патчей снова остаётся на высоком уровне апреля. В своём блоге (откроется в новом окне) Microsoft также объясняет причины этого. В нём компания связывает рост числа уязвимостей в последние месяцы в первую очередь с использованием инструментов ИИ, с помощью которых обнаруживается всё больше брешей.

"Инженеры Microsoft и более широкое сообщество специалистов по безопасности всё чаще используют ИИ для более тщательной и частой проверки программного обеспечения, чем это было возможно ещё несколько лет назад", — пишет Microsoft. В этом контексте компания подчёркивает, что объём релизов в дни исправлений, вероятно, "будет увеличиваться ещё некоторое время".