БИЗНЕС И ЦИФРОВИЗАЦИЯ

Microsoft выпустила 165 обновлений безопасности — более 160 уязвимостей

Microsoft выпустила 165 обновлений безопасности, включая уязвимость в SharePoint под атакой.

✍️ Редакция iTech News | 12.01.2026 | ⏱ 2 мин | 👁 1 | Источник: The Register
Microsoft выпустила множество обновлений безопасности в апреле 2026

Microsoft выпустила 165 обновлений безопасности в апреле 2026 года. Среди них — уязвимость в SharePoint под атакой злоумышленников, что ставит под угрозу защиту данных пользователей.

Что произошло

Основной проблемой стала уязвимость CVE-2026-32201, связанная с некорректной проверкой входных данных в SharePoint. Эта проблема позволяет злоумышленникам манипулировать тем, как информация отображается пользователям, что может привести к фишингу и манипуляциям с данными.

«С exploiting этой уязвимости, хакер может убедить пользователя доверять вредоносному контенту», — отмечает Майк Уолтерс, президент компании Action1 по управлению патчами.

Почему это важно

По данным аналитиков, текущая волна уязвимостей является одной из самых крупных за историю компании. Данная проблема ставит вопрос о безопасности не только компаний, использующих SharePoint, но и их клиентов, поскольку может угрожать критически важным данным.

Правительственные учреждения и предприятия в странах СНГ также используют SharePoint, что делает ситуацию особенно актуальной. Обновления безопасности теперь критически важны для защиты данных и предотвращения утечек.

Проблемы с управлением уязвимостями

Помимо CVE-2026-32201, была выявлена еще одна уязвимость — CVE-2026-33825 в Microsoft Defender, которая, как сообщают эксперты, связана с кодом, опубликованным на GitHub исследователем, недовольным процессом раскрытия уязвимостей Microsoft.

Критика в адрес компании относительно ее процессов раскрытия уязвимостей становится все более регулярной. «Если вы полагаетесь на Defender, обязательно протестируйте и внедрите это обновление», — предупреждает Дастин Чайлдс, руководитель Zero Day Initiative.

Выводы для бизнеса

В условиях роста числа кибератак, обновления безопасности Microsoft становятся важным приоритетом для всех организаций. Особенно это касается компаний, работающих с конфиденциальными данными. Рекомендуется немедленно обновить системы для снижения рисков.

Вскоре ожидается публикация новых отчетов о статусе уязвимостей. Если ситуация не изменится, компании будут вынуждены уделять еще больше внимания безопасности в своих IT-системах.

Поделиться: Telegram X LinkedIn