Microsoft выпустила обновления "Patch Tuesday": как защититься от новых уязвимостей

До того, как "Тaco Tuesday" стало общепринятым явлением, вторники традиционно ассоциировались с безопасностью, и эта тенденция сохраняется в сфере информационных технологий. "Patch Tuesday", как вы, вероятно, знаете, – это день, когда Microsoft ежемесячно выпускает обновления и исправления для своих программных продуктов, включая Windows, Office, SQL Server, инструменты для разработчиков и веб-браузеры.

Эта практика, проводимая во второй вторник месяца, была разработана для упрощения процесса распространения обновлений и облегчения их управления пользователями и администраторами IT-систем. Как и "Тaco Tuesday", "Patch Tuesday" останется важной частью работы.

Освещение "Patch Tuesday" всегда было важной частью приверженности Computerworld предоставлению ключевой информации для IT-индустрии. Именно поэтому мы подготовили подборку последних обновлений, которая будет регулярно обновляться каждый месяц.

Если вы пропустили последнее объявление о "Patch Tuesday", вот последние шесть месяцев обновлений.

Пач-день в сентябре: 963 уязвимости, 2 эксплуатируемых бага, одно важное сообщение

В сентябре Microsoft представила самый масштабный пакет обновлений безопасности за 2026 год, содержащий 963 уязвимости (CVE). Особое внимание уделено операционной системе Windows, пакетам Office и базе данных SQL Server.

Две из этих уязвимостей уже используются злоумышленниками: CVE-2026-81963 в компоненте Windows Update и CVE-2026-85880 в функции Advanced Local Procedure Call. Об этих уязвимостях ранее информация не была опубликована. Microsoft рекомендует немедленно установить обновления для Windows, Office, SQL Server и инструментов разработки, а также применить стандартное обновление для Exchange.

Подробную информацию о сентябрьских обновлениях безопасности от Microsoft можно найти по этой ссылке.

Пач-день" августа: Microsoft выпустила рекордное количество исправлений, включая критическую уязвимость в Windows.

В рамках ежемесячного обновления безопасности, которое Microsoft выпускает во второй вторник месяца (обычно в августе), было обнаружено 751 уязвимость (CVE). Из них 108 получили наивысшую степень критичности.

Одна из уязвимостей уже была использована злоумышленниками – CVE-2026-68820. Она представляет собой возможность получения повышенных привилегий в драйвере Windows WinSock (afd.sys).

Еще две уязвимости были обнаружены, но пока не использовались.

В этом обновлении, посвященном исключительно вопросам безопасности, компания Patch Now удостоилась награды за улучшения в операционной системе Windows, пакете Microsoft Office и почтовом клиенте Exchange. Обновления для SQL Server в этом месяце не выпускаются. К сожалению, несколько серьезных уязвимостей затрагивают серверные компоненты: Windows DNS Server содержит группу критических ошибок, позволяющих злоумышленникам получить удаленный доступ. Также, Windows DHCP Server – одна из самых популярных программных продуктов Microsoft, включающая в себя 14 различных компонентов. Рекомендуется начинать тестирование с проверки работы печати и шрифтов, а также с клиента удаленного рабочего стола. После этого следует провести проверку WinSock, учитывая уязвимость afd.sys.

Подробности о запланированных обновлениях безопасности от Microsoft, ожидаемых в августе 2026 года.

Пач-Тьюз" июля: столкновение устаревших систем и рекордный объем обновлений безопасности

В июле Microsoft устранила 722 уязвимости. Это стало возможным благодаря внедрению 427 обновлений, основанных на коде Chromium. Количество исправленных проблем – в три раза выше среднего показателя, и это один из самых активных месяцев за последние годы. Уже сейчас злоумышленники используют две уязвимости: первую – повышение привилегий в Active Directory Federation Services (CVE-2026-56155), и вторую – повышение привилегий в SharePoint Server (CVE-2026-56164). Третья уязвимость, позволяющая обойти защиту BitLocker (CVE-2026-50661), была обнаружена, но пока не используется.

Обновления, выпущенные в рамках регулярного обновления безопасности в июле, рекомендованы для использования в Windows, Office, Exchange и SQL Server. SharePoint также содержит две критические уязвимости, помимо уже известной уязвимости нулевого дня. Кроме того, Exchange Server возвращается с критической уязвимостью, позволяющей подделывать данные на локальных серверах. Важно отметить, что сегодня заканчивается поддержка SharePoint Server 2016/2019 и SQL Server 2016.

Более подробную информацию можно найти на официальном сайте Microsoft: Security updates для июля 2026.

Июнь: "Пач-Тайздей" – время, когда IT-специалисты в режиме повышенной готовности

В этом месяце компания Microsoft выпустила 206 обновлений, охватывающих операционную систему Windows, офисные приложения Office, сервер Exchange и инструменты для разработчиков. Среди них – три ранее известные уязвимости в Windows. Эти уязвимости включают возможность повышения привилегий в Collaborative Translation Framework (CVE-2026-45586), отказ в обслуживании в HTTP.sys (CVE-2026-49160) и обход функции безопасности BitLocker (CVE-2026-50507). На данный момент ни одна из этих уязвимостей не используется в реальных атаках, однако все три оцениваются как имеющие "высокую вероятность эксплуатации".

Даже если уязвимость, позволяющая эксплуатировать систему, пока не обнаружена, выпуск обновлений, запланированный на июнь 2026 года, требует соблюдения рекомендаций по установке обновлений для Windows, Office и Exchange. В частности, продукт Exchange был возвращен в список обновлений, и Microsoft настоятельно рекомендует установить его "в ближайшее время".

Подробную информацию о последних обновлениях Microsoft Security за июнь 2026 года можно найти по ссылке.

Пач-Тайз: Май принес 139 обновлений, но без критических уязвимостей

В мае Microsoft выпустила 139 обновлений, охватывающих Windows, Office, .NET и SQL Server (хотя обновления для Microsoft Exchange Server не были подготовлены). Несмотря на отсутствие уязвимостей нулевого дня, ежемесячное обновление, известное как "Patch Tuesday", за май, всё равно требует применения рекомендаций "Patch Now" для Windows и Office.

Комбинация трёх уязвимостей, позволяющих удалённо выполнять код в сети (Netlogon, DNS Client и плагин SSO для Jira и Confluence), четырёх уязвимостей в предварительной версии Word, большого количества уязвимостей в протоколе TCP/IP, а также проблем с восстановлением BitLocker, которые остаются активными в Windows 10 и Windows Server, требуют ускорения графика выпуска обновлений.

Более подробную информацию можно найти на странице: Microsoft Security updates за май 2026.

Microsoft выпустила масштабное обновление "Patch Tuesday" в апреле, содержащее множество исправлений.

Администраторы Windows столкнутся со значительной проблемой в этом месяце: предстоящий цикл "Patch Tuesday" станет одним из самых масштабных за всю историю. Апрель принесет 165 обновлений и около 340 уникальных уязвимостей от Microsoft, включая два "нулевых дня", один из которых уже активно используется злоумышленниками.

Команда, отвечающая за обеспечение безопасности, рекомендует немедленно установить обновления для практически всех основных продуктов: Windows, Office (с уязвимостью "нулевого дня"), Microsoft Edge (на базе Chromium), SQL Server и инструментов разработки Microsoft (.NET). Кроме того, в апреле начинается второй этап усиления защиты Kerberos RC4, с полным внедрением в июле. Объем работ достаточно велик, поэтому предлагаем воспользоваться полезной инфографикой, которая показывает уровень риска при установке обновлений для каждой платформы.

Подробную информацию можно найти здесь: Официальные обновления безопасности Microsoft за апрель 2026 года.

Дата: 15.09.2026