Microsoft устранила 398 уязвимостей, включая одну 0-day, в своих продуктах
Microsoft устранила 398 уязвимостей в августовском обновлении
Microsoft выпустила обновления, исправляющие 398 уязвимостей в операционных системах Windows и поддерживаемом программном обеспечении. Среди исправленных уязвимостей одна классифицирована как "нулевого дня" (0-day) и активно эксплуатировалась злоумышленниками до выхода патча. Еще две уязвимости были публично раскрыты до официального релиза обновлений.
Windows использует ИИ для обнаружения уязвимостей
Microsoft объясняет увеличение количества исправляемых уязвимостей использованием искусственного интеллекта (ИИ) для их обнаружения. В августе было исправлено 398 уязвимостей, что вдвое больше, чем в июне, когда было выпущено около 200 исправлений. В прошлом месяце Microsoft установила рекорд, выпустив более 570 обновлений безопасности. Эксперты ожидают, что "Вторник исправлений" (Patch Tuesday), который проходит во второй вторник каждого месяца, будет регулярно содержать сотни исправлений безопасности.
42 критические уязвимости требуют особого внимания
Из 398 исправленных уязвимостей 42 получили наивысший рейтинг "критическая". Это означает, что злоумышленники могут использовать их для получения удаленного контроля над системой Windows с минимальным участием пользователя. Такие уязвимости представляют серьезную угрозу безопасности.
CVE-2026-68820 — активно эксплуатируемая уязвимость нулевого дня
Единственная уязвимость нулевого дня, устраненная Microsoft в этом месяце, — это CVE-2026-68820. Она представляет собой повышение привилегий в основном компоненте Windows, драйвере afd.sys. Этот драйвер отвечает за сетевые подключения Windows на всех конечных точках. Эксперты отмечают, что данная уязвимость не является первоначальной точкой входа для атаки. Злоумышленники сначала получают низкопривилегированный доступ, а затем используют эту уязвимость для полного контроля над системой. Высокая сложность эксплуатации (7.0) связана с условиями гонки (race conditions), требующими многократных попыток для успешной атаки.
CVE-2026-62832 и CVE-2026-72971 — уязвимости с высоким риском эксплуатации
CVE-2026-62832 — еще одна уязвимость повышения привилегий в службе профилей пользователей Windows. Microsoft считает, что она, вероятно, будет эксплуатироваться. Эта уязвимость может быть связана с недавним публичным раскрытием "LegacyHive" от исследователя Nightmare Eclipse. CVE-2026-72971 — это уязвимость локальной модификации с низким уровнем воздействия, которую Microsoft считает маловероятной для эксплуатации.
ИИ ускоряет обнаружение, но исправление остается человеческой задачей
Другие крупные разработчики программного обеспечения, такие как Adobe, Cisco, Google, Mozilla и Oracle, также увеличивают частоту выпуска обновлений безопасности благодаря ИИ. ИИ эффективно находит уязвимости, однако исправление ошибок по-прежнему требует значительного участия человека. Исследования показывают, что модели ИИ часто генерируют исправления, которые либо не устраняют уязвимость, либо создают новые проблемы. Эксперты рекомендуют использовать ИИ как партнера в процессе исправления, но подчеркивают необходимость человеческого контроля, тестирования и итеративного улучшения предлагаемых исправлений.
Рекомендуется резервное копирование перед установкой обновлений
Перед установкой августовских обновлений Microsoft рекомендуется создать резервную копию системы и данных. Хотя "Вторник исправлений" иногда называют "Средой перезагрузок", рекомендуется подождать несколько дней после установки обновлений. Это позволит Microsoft устранить возможные ошибки в патчах, которые могут возникнуть после массового выпуска обновлений.
Опубликовано в канале 12 августа, 15:32
Каждый материал сайта выходит в канале в тот же момент.
Источники: Krebs on Security · SecurityLab