Microsoft выпустила 974 исправления безопасности — новый месячный рекорд

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Microsoft выпустила 974 исправления безопасности в рамках сентябрьского Patch Tuesday — это новый месячный рекорд. Обновление закрывает 113 критических уязвимостей, включая две уязвимости нулевого дня, уже использовавшиеся в атаках. Рост числа исправлений связан с применением ИИ для поиска уязвимостей, а не с внезапным снижением защищённости продуктов.
Ключевые факты
- Microsoft выпустила 974 исправления безопасности в рамках сентябрьского Patch Tuesday 2026 года, превысив предыдущий месячный рекорд в 570 уязвимостей, установленный в июле 2026 года.
- Обновление включает 113 критических уязвимостей, среди которых CVE-2026-69730 и CVE-2026-69829 с оценкой 9,8 по шкале CVSS.
- Две уязвимости нулевого дня, CVE-2026-81963 и CVE-2026-85880, активно эксплуатировались до выхода исправления.
- С начала 2026 года Microsoft закрыла более 2600 уязвимостей, а некоторые исследователи насчитали 2760 исправленных CVE.
- CVE-2026-69730 — уязвимость use-after-free в службе DNS-сервера Windows, затрагивающая Windows Server 2012 и более новые версии, позволяющая удалённое выполнение кода без аутентификации.
Рекордный объём исправлений
Сентябрьский выпуск Patch Tuesday 2026 года включает 974 исправления безопасности — крупнейший месячный показатель за всю историю Microsoft. Предыдущий месячный рекорд составлял 570 уязвимостей, установленный в июле 2026 года, а в августе их число снизилось до 415. С января 2026 года Microsoft устранила более 2600 уязвимостей, при этом некоторые исследователи насчитали 2760 CVE. Годовой показатель уже более чем вдвое превышает предыдущий рекорд — около 1250 уязвимостей, закрытых в 2020 году.
Критические уязвимости
Среди 113 критических ошибок выделяется CVE-2026-69730 — уязвимость use-after-free в службе DNS-сервера Windows с оценкой 9,8 по шкале CVSS. Она затрагивает Windows Server 2012 и более новые серверные версии, а также некоторые выпуски Windows 10, и позволяет не прошедшему проверку подлинности злоумышленнику удалённо выполнить код, отправив специально сформированный сетевой пакет. Microsoft считает эксплуатацию CVE-2026-69730 вероятной. CVE-2026-69829, также получившая оценку 9,8, — уязвимость переполнения буфера в оболочке Windows, позволяющая удалённо выполнить код без аутентификации и участия пользователя. Обновление также закрывает две уязвимости нулевого дня: CVE-2026-81963 в стеке обновлений Windows и CVE-2026-85880 в механизме Windows Advanced Local Procedure Call, обе позволяют повысить привилегии до уровня System.
Роль ИИ в обнаружении
Ускорение темпов обнаружения уязвимостей связывают с применением технологий искусственного интеллекта, которые помогают разработчикам и исследователям быстрее находить ошибки. Microsoft отмечает, что рост отражает повышение эффективности поиска, а не внезапное снижение защищённости продуктов. ИИ также помогает злоумышленникам создавать эксплойты — демонстрационные образцы уже существуют, но свидетельств сопоставимого роста массовых атак пока нет. Рекордное количество исправлений создаёт дополнительную нагрузку на корпоративных системных администраторов.