главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 31 августа 2026 1 мин

Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности

Microsoft выпустила рекордные 208 CVE в июньском бюллетене

В июне 2026 года Microsoft выпустила 208 идентификаторов CVE (Common Vulnerabilities and Exposures). Это рекордное число для одного бюллетеня безопасности. Предыдущий рекорд составлял 177 CVE, установленный в прошлом году. Общее количество уязвимостей, исправленных Microsoft с начала года, превысило показатель за весь 2018 год. В бюллетень включены исправления для Windows, Office, Microsoft Edge, Azure, .NET, Visual Studio, GitHub Copilot, Defender, Exchange Server, Hyper-V, Secure Boot и BitLocker.

Уязвимости затрагивают Windows Kernel и HTTP.sys

Среди исправленных уязвимостей — CVE-2026-45657, критическая уязвимость удаленного выполнения кода в Windows Kernel с оценкой CVSS 9.8. Она позволяет удаленным неаутентифицированным злоумышленникам выполнять код на уровне SYSTEM без взаимодействия с пользователем и является червеподобной. Уязвимость связана с обработкой TCP/IP. Также исправлена CVE-2026-47291, критическая уязвимость удаленного выполнения кода в HTTP.sys с оценкой CVSS 9.8. Она затрагивает системы, использующие стандартное значение MaxRequestBytes в реестре. Уязвимость CVE-2026-44815 в DHCP Client Service также имеет оценку CVSS 9.8 и позволяет удаленным неаутентифицированным злоумышленникам выполнять код.

Активная эксплуатация CVE-2026-41091 подтверждена

Уязвимость CVE-2026-41091 в Microsoft Defender позволяет повысить привилегии. Она отмечена как активно эксплуатируемая. Большинство пользователей получат исправление автоматически с обновлением Defender. Пользователям в изолированных средах или с отключенным автообновлением необходимо установить последнюю версию вручную. Уязвимости CVE-2026-45585 и CVE-2026-50507 связаны с обходом функций безопасности BitLocker. Microsoft предоставила скрипт для смягчения последствий, но рекомендуется установить обновления.

Установите последние обновления безопасности

Microsoft выпустила исправления для всех обнаруженных уязвимостей. Пользователям рекомендуется установить последние обновления безопасности для Windows и других продуктов. Для CVE-2026-47291 можно временно применить исправление, изменив настройки реестра, но установка патча является предпочтительным решением. Для CVE-2026-45657 и CVE-2026-44815 рекомендуется оперативное тестирование и развертывание обновлений.

Коротко в карточках

Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности — карточка 1 из 5Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности — карточка 2 из 5Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности — карточка 3 из 5Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности — карточка 4 из 5Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности — карточка 5 из 5

Опубликовано в канале 31 августа, 12:03

Каждый материал сайта выходит в канале в тот же момент.

Источник: Zero Day Initiative