Microsoft выпустила рекордное число обновлений безопасности

Microsoft выпустила рекордное число обновлений безопасности

В июне 2026 года Microsoft выпустила рекордное количество обновлений безопасности, устранив почти 200 уязвимостей в своих операционных системах и программном обеспечении. Это самый большой объем исправлений за всю историю ежемесячных выпусков "Patch Tuesday".

Около тридцати из исправленных уязвимостей получили высшую оценку "критические". Эксплойты для как минимум трех из них уже стали общедоступными.

Microsoft отмечает, что инженеры компании и специалисты по безопасности все активнее используют инструменты на базе искусственного интеллекта для поиска уязвимостей. Это может привести к тому, что столь объемные выпуски обновлений станут обычным явлением.

Среди устраненных уязвимостей "нулевого дня" — CVE-2026-49160, уязвимость типа "отказ в обслуживании" (DoS), затронувшая ряд веб-серверов, включая Microsoft Internet Information Services (IIS). По данным Microsoft, об этой уязвимости сообщил исследователь из OpenAI.

Две другие уязвимости "нулевого дня" связаны с недавними раскрытиями исследователя под псевдонимом Nightmare Eclipse. Одна из них, "GreenPlasma", позволяла повысить привилегии в Windows Collaborative Translation Framework. Другая, "YellowKey", использовала уязвимость в BitLocker, позволяя злоумышленнику с физическим доступом к устройству получить доступ к зашифрованным данным. Соответствующий патч для BitLocker имеет идентификатор CVE-2026-50507.

Кроме того, Microsoft исправила уязвимость "нулевого дня" в Visual Studio Code, которая позволяла злоумышленникам красть токены GitHub одним кликом. Компании пришлось выпустить экстренное исправление еще 3 июня, после того как один из исследователей опубликовал инструкции по эксплуатации этой уязвимости.

Общее количество уязвимостей, устраненных Microsoft в июне, значительно выше, если учитывать исправления для браузеров. По данным Rapid7, только за этот месяц было выпущено 360 исправлений для браузерных уязвимостей, что на порядок больше обычного.