главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 12 августа 2026 2 мин

Microsoft устранила 421 уязвимость, включая 62 критические, одна из которых эксплуатируется

Microsoft выпустила августовское обновление безопасности

Microsoft выпустила ежемесячное обновление безопасности за август 2026 года. Обновление устраняет 421 уязвимость в различных продуктах компании. Из них 62 уязвимости Microsoft классифицировала как «критические». Одно из уязвимых мест уже эксплуатируется злоумышленниками.

Продукты Microsoft получили исправления безопасности

Обновление затрагивает широкий спектр продуктов Microsoft. Критические уязвимости включают 40 уязвимостей удалённого выполнения кода (RCE). Microsoft считает, что эксплуатация некоторых уязвимостей более вероятна. К ним относятся CVE-2026-62893 (Windows Deployment Services TFTP Server), CVE-2026-65665 (Microsoft SharePoint Server) и CVE-2026-62823 (Windows DHCP Server). Эти уязвимости имеют высокий рейтинг CVSS.

Microsoft также выделяет уязвимости, эксплуатация которых менее вероятна. Среди них CVE-2026-62830 (Azure SRE Agent) и CVE-2026-50516 (Microsoft Azure Kubernetes Service). Три уязвимости CVE-2026-68794, CVE-2026-68816 и CVE-2026-68804 затрагивают Microsoft Excel. Уязвимость CVE-2026-62911 влияет на Microsoft Exchange Server. Девять уязвимостей CVE-2026-63515, CVE-2026-65657, CVE-2026-63532, CVE-2026-64898, CVE-2026-64903, CVE-2026-64909, CVE-2026-64910, CVE-2026-64911 и CVE-2026-70130 относятся к Microsoft Office. Пять уязвимостей CVE-2026-63513, CVE-2026-63519, CVE-2026-65664, CVE-2026-63526 и CVE-2026-66807 затрагивают Microsoft Office Graphics Component. Три уязвимости CVE-2026-63518, CVE-2026-63525 и CVE-2026-64907 относятся к Microsoft Office Word. Две уязвимости CVE-2026-62827 и CVE-2026-64921 затрагивают Microsoft SharePoint Server. Уязвимость CVE-2026-62824 влияет на Remote Desktop Client. Уязвимость CVE-2026-62818 затрагивает Windows Active Directory Certificate Services (AD CS). Три уязвимости CVE-2026-62817, CVE-2026-62820 и CVE-2026-62878 относятся к Windows DNS Server. Две уязвимости CVE-2026-66802 и CVE-2026-71331 затрагивают Windows Device Health Attestation (DHA). Две уязвимости CVE-2026-62890 и CVE-2026-62822 влияют на Windows GDI+. Уязвимость CVE-2026-66799 затрагивает Windows Key Guard. Уязвимость CVE-2026-62816 относится к Windows Reliable Multicast Transport Driver (RMCAST). Уязвимость CVE-2026-62819 влияет на Windows Routing and Remote Access Service (RRAS). Уязвимость CVE-2026-62889 затрагивает Windows Secure Socket Tunneling Protocol (SSTP). Уязвимость CVE-2026-65789 также относится к Windows DNS Server. Уязвимость CVE-2026-65791 влияет на Windows iSCSI Target Service.

Microsoft также устранила критические уязвимости в облачных сервисах. CVE-2026-49163 затрагивает Application Insights Profiler. CVE-2026-50481 относится к Azure Active Directory. CVE-2026-68823 влияет на Azure Confidential Ledger. CVE-2026-62869 затрагивает Azure Entra ID. CVE-2026-56161 относится к Azure Logic Apps. Две уязвимости CVE-2026-63522 и CVE-2026-56162 затрагивают Azure SQL Database. Уязвимость CVE-2026-62836 влияет на Azure SQL Managed Instance. Уязвимость CVE-2026-50515 относится к Azure Service Bus. Уязвимость CVE-2026-62873 затрагивает Microsoft 365 Admin Center. Уязвимость CVE-2026-59115 относится к Microsoft Entra Provisioning Service. Уязвимость CVE-2026-70332 влияет на Microsoft Office SharePoint.

Установить обновления безопасности Microsoft

Пользователям продуктов Microsoft необходимо установить выпущенные обновления безопасности. Это позволит устранить уязвимости и защитить системы от потенциальных атак. Особое внимание следует уделить критическим уязвимостям, включая те, которые уже эксплуатируются злоумышленниками.

Опубликовано в канале 12 августа, 07:02

Каждый материал сайта выходит в канале в тот же момент.

Источник: Cisco Talos