Microsoft выпустила рекордное обновление безопасности, устраняющее почти 200 уязвимостей

Компания Microsoft представила июньский пакет обновлений Patch Tuesday, содержащий исправления для рекордного количества уязвимостей. Среди них 36 критических брешей и три уязвимости нулевого дня (Zero-Day), которые уже могли использоваться злоумышленниками.

Источник
Microsoft выпустила рекордное обновление безопасности, устраняющее почти 200 уязвимостей
Фото: צילום: Walla.co.il

Компания Microsoft выпустила на этой неделе обновление Patch Tuesday за июнь 2026 года, которое стало беспрецедентным даже по меркам софтверного гиганта. Новый пакет исправлений закрывает почти 200 уязвимостей в Windows и других продуктах компании — это рекордный показатель для одного ежемесячного цикла обновлений.

Масштаб исправлений подчеркивает растущую сложность задачи, стоящей перед разработчиками ПО: своевременно обнаруживать и устранять бреши до того, как они будут использованы злоумышленниками. Из общего числа исправленных уязвимостей 36 классифицированы как критические — это высшая категория опасности, подразумевающая возможность захвата систем, выполнения вредоносного кода или получения доступа к конфиденциальным данным.

Помимо критических, в обновление вошли три уязвимости нулевого дня (Zero-Day). Эти бреши были известны или могли эксплуатироваться еще до выхода официального патча, что делает их крайне опасными. В ряде случаев для них уже был опубликован публичный код доказательства концепции (PoC), наглядно демонстрирующий методы атаки.

Среди наиболее значимых исправлений стоит отметить:

  • GreenPlasma: уязвимость повышения привилегий в механизме Windows Collaborative Translation Framework, позволяющая злоумышленнику с локальным доступом расширить свои права в системе.

  • YellowKey: уязвимость в механизме шифрования BitLocker, позволяющая обойти некоторые встроенные средства защиты.

Однако ключевой особенностью текущего обновления является аномальное количество выявленных и устраненных проблем. В последние годы эксперты по кибербезопасности отмечают качественные изменения в методах поиска багов, связанные с активным внедрением инструментов искусственного интеллекта (ИИ).

«Системы на базе ИИ способны сканировать колоссальные объемы кода за минимальное время, выявляя аномальные паттерны и слабые места, которые ранее требовали длительного ручного анализа», — отмечают специалисты.

В результате количество обнаруживаемых уязвимостей резко возросло, что не обязательно свидетельствует о пропорциональном увеличении числа ошибок в коде, но отражает рост эффективности инструментов поиска. В сообществе информационной безопасности полагают, что эта тенденция сохранится. По мере совершенствования ИИ-инструментов способность выявлять скрытые ранее проблемы будет только расти. Для таких компаний, как Microsoft, это создает серьезную нагрузку, но одновременно дает шанс устранить уязвимости до начала широкомасштабных атак.

Для пользователей Windows вывод очевиден: июньское обновление 2026 года является одним из самых важных за последние годы. Его установка позволяет закрыть десятки потенциальных векторов атак, выявленных за последние месяцы.

Читайте также