Microsoft выпускает «мать всех патч-дней» — крупнейшее обновление безопасности.




Ещё в июне Microsoft исправила рекордное количество уязвимостей — 206. Всего месяц спустя корпорация утроила это число, установив новый рекорд. В рамках июльского «вторника обновлений» Microsoft закрыла 622 бреши во всех своих продуктах. Две из них уже активно эксплуатируются, ещё для одной существует публичный эксплоит.

Если заглянуть в примечания к выпуску за июльский «вторник обновлений» (открывается в новом окне), то там не найдёшь привычного списка всех исправленных за месяц уязвимостей. Вместо этого Microsoft предлагает обзор того, как эти бреши распределяются по различным продуктам.

Лидером является операционная система Windows с 416 уязвимостями. Далее следуют Office 2016 и Office (без 2016) — по 82, Microsoft Edge — 46, средства для разработчиков — 27, Sharepoint Server — 17 и Azure — 11 уязвимостей. Кроме того, Microsoft переняла 428 патчей из проекта Chromium, так что общее количество исправленных в июльский «вторник обновлений» уязвимостей достигает 1050.

2026 год уже сейчас — рекордный

Дастин Чайлдс из Zero Day Initiative в своём блоге (открывается в новом окне) из-за резкого скачка числа исправлений в июльский «вторник обновлений» называет его «матерью всех релизов». «Назвать это рекордным — значит преуменьшить», — считает эксперт по безопасности. Согласно его исследованиям, в 2026 году Microsoft уже исправила больше уязвимостей (1380), чем когда-либо за весь календарный год.

Причиной этого, вероятно, стала ИИ-система Mdash, которую Microsoft представила в мае и которую, по заявлениям корпорации, она уже использует для обнаружения уязвимостей в своих продуктах. Таким образом, Microsoft следует общему тренду. Другие компании также всё чаще полагаются на ИИ-модели, становящиеся всё более компетентными в этой области.

Установка обновлений окупается

В своей статье Чайлдс выделяет несколько особенно опасных уязвимостей, закрытых в июльский «вторник обновлений». К ним относятся активно эксплуатируемые бреши CVE-2026-56155 (открывается в новом окне) и CVE-2026-56164 (открывается в новом окне), которые позволяют повысить привилегии через службы федерации Active Directory и Sharepoint Server соответственно, а также уязвимость Bitlocker CVE-2026-50661 (открывается в новом окне) с публично доступным эксплоитом.

Кроме того, есть несколько критических уязвимостей, в том числе в Microsoft Sharepoint (CVE-2026-50522 (открывается в новом окне) и CVE-2026-58644 (открывается в новом окне)), компоненте RDP (CVE-2026-56190 (открывается в новом окне)) и DHCP-сервере (CVE-2026-50518 (открывается в новом окне)) Windows, а также в Exchange Server (CVE-2026-55008 (открывается в новом окне)). Так что есть смысл оперативно установить июльские обновления, выпущенные Microsoft, и привести все продукты корпорации к актуальной версии.