Июльский Patch Tuesday стал крупнейшим выпуском исправлений безопасности компании. Почти 60 багов получили статус критических
Программное обеспечение249 минут назад
Microsoft представила июльское обновление безопасности Patch Tuesday для Windows 10 и Windows 11, устранив рекордное количество в 570 зарегистрированных уязвимостей за один месяц. Этот выпуск превзошёл предыдущий рекорд июня и стал крупнейшим обновлением безопасности компании по количеству исправленных проблем.
Среди устранённых уязвимостей находятся 3 ошибки нулевого дня [уязвимости, для которых исправление было выпущено после обнаружения проблемы], две из которых уже использовались злоумышленниками в реальных атаках. Они касаются Active Directory Federation Services (CVE-2026-56155), SharePoint Server (CVE-2026-56164) и Windows BitLocker (CVE-2026-50661). Наибольшее внимание со стороны корпоративных клиентов получили проблемы с Active Directory Federation Services и SharePoint Server, поскольку их эксплуатация уже была зафиксирована.
В рамках обновления Microsoft устранила 254 уязвимости повышения привилегий, 145 ошибок удалённого выполнения кода, 102 проблемы раскрытия информации, 35 уязвимостей отказа в обслуживании, 17 ошибок обхода механизмов безопасности и 16 случаев подмены данных. К числу критических отнесены 59 уязвимостей, многие из которых позволяют злоумышленникам удалённо выполнять код на скомпрометированной системе.

Microsoft связывает увеличение количества выявленных проблем с расширением применения ИИ-инструментов в ходе внутренних проверок безопасности. Компания подчеркивает, что большое количество исправлений не обязательно указывает на ухудшение безопасности Windows, а скорее свидетельствует о совершенствовании методов поиска уязвимостей до того, как они смогут быть обнаружены злоумышленниками.
Кроме обеспечения безопасности, накопительное обновление (Cumulative Updates) добавляет ряд новых функций в Windows 11. К числу этих функций относятся Point-in-Time Restore для восстановления приложений, настроек, файлов и состояния системы до предыдущего состояния, дополнительные параметры настройки виджетов, улучшения инструмента «Экранная лупа» и расширенная совместимость Bluetooth с некоторыми устройствами.
Для корпоративных клиентов обновление требует стандартной проверки совместимости перед массовым развёртыванием, однако наличие двух активно используемых уязвимостей нулевого дня повышает приоритет установки исправлений на системах, доступных из интернета, и сервисах аутентификации. Персональным пользователям Microsoft рекомендует установить обновление через Windows Update, как только оно станет доступно.
Darth SaharaИсточники:guru3d.comПрограммное обеспечение2Искусственный интеллектКибербезопасностьMicrosoftWindowsУязвимости программного обеспеченияPatch Tuesday49 минут назад
Источник