На главную

Microsoft выпустила 974 исправления безопасности — новый месячный рекорд

2 мин
Microsoft выпустила 974 исправления безопасности — новый месячный рекорд

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Microsoft выпустила 974 исправления безопасности в рамках сентябрьского Patch Tuesday — это новый месячный рекорд. Обновление закрывает 113 критических уязвимостей, включая две уязвимости нулевого дня, уже использовавшиеся в атаках. Рост числа исправлений связан с применением ИИ для поиска уязвимостей, а не с внезапным снижением защищённости продуктов.

Ключевые факты

  • Microsoft выпустила 974 исправления безопасности в рамках сентябрьского Patch Tuesday 2026 года, превысив предыдущий месячный рекорд в 570 уязвимостей, установленный в июле 2026 года.
  • Обновление включает 113 критических уязвимостей, среди которых CVE-2026-69730 и CVE-2026-69829 с оценкой 9,8 по шкале CVSS.
  • Две уязвимости нулевого дня, CVE-2026-81963 и CVE-2026-85880, активно эксплуатировались до выхода исправления.
  • С начала 2026 года Microsoft закрыла более 2600 уязвимостей, а некоторые исследователи насчитали 2760 исправленных CVE.
  • CVE-2026-69730 — уязвимость use-after-free в службе DNS-сервера Windows, затрагивающая Windows Server 2012 и более новые версии, позволяющая удалённое выполнение кода без аутентификации.

Рекордный объём исправлений

Сентябрьский выпуск Patch Tuesday 2026 года включает 974 исправления безопасности — крупнейший месячный показатель за всю историю Microsoft. Предыдущий месячный рекорд составлял 570 уязвимостей, установленный в июле 2026 года, а в августе их число снизилось до 415. С января 2026 года Microsoft устранила более 2600 уязвимостей, при этом некоторые исследователи насчитали 2760 CVE. Годовой показатель уже более чем вдвое превышает предыдущий рекорд — около 1250 уязвимостей, закрытых в 2020 году.

Критические уязвимости

Среди 113 критических ошибок выделяется CVE-2026-69730 — уязвимость use-after-free в службе DNS-сервера Windows с оценкой 9,8 по шкале CVSS. Она затрагивает Windows Server 2012 и более новые серверные версии, а также некоторые выпуски Windows 10, и позволяет не прошедшему проверку подлинности злоумышленнику удалённо выполнить код, отправив специально сформированный сетевой пакет. Microsoft считает эксплуатацию CVE-2026-69730 вероятной. CVE-2026-69829, также получившая оценку 9,8, — уязвимость переполнения буфера в оболочке Windows, позволяющая удалённо выполнить код без аутентификации и участия пользователя. Обновление также закрывает две уязвимости нулевого дня: CVE-2026-81963 в стеке обновлений Windows и CVE-2026-85880 в механизме Windows Advanced Local Procedure Call, обе позволяют повысить привилегии до уровня System.

Роль ИИ в обнаружении

Ускорение темпов обнаружения уязвимостей связывают с применением технологий искусственного интеллекта, которые помогают разработчикам и исследователям быстрее находить ошибки. Microsoft отмечает, что рост отражает повышение эффективности поиска, а не внезапное снижение защищённости продуктов. ИИ также помогает злоумышленникам создавать эксплойты — демонстрационные образцы уже существуют, но свидетельств сопоставимого роста массовых атак пока нет. Рекордное количество исправлений создаёт дополнительную нагрузку на корпоративных системных администраторов.

2 источника

Время · отставание