КИБЕРБЕЗОПАСНОСТЬ

Microsoft выпустила рекордные 622 обновления безопасности — два из них под атакой

Microsoft выпустила 622 обновления безопасности, из которых два уязвимости уже эксплуатируются злоумышленниками.

✍️ Редакция iTech News | 13.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Microsoft выпустила 622 обновления безопасности в июле 2026 года

Microsoft выпустила крупнейшие обновления безопасности в своей истории: 622 исправления. Из них два критических нуля уже активно эксплуатируются злоумышленниками, что делает их приоритетными для владельцев систем на базе SharePoint и Active Directory.

Что нового в обновлении

Среди уязвимостей выделяются CVE-2026-56164 и CVE-2026-56155. Первая — это ошибка в SharePoint Server, позволяющая злоумышленникам без аутентификации повысить свои привилегии через сеть. Отметим, что атаки с использованием этой уязвимости уже зафиксированы. Microsoft отдала должное командам Mandiant и Google FLARE за помощь в её обнаружении.

Вторая ошибка, оказавшаяся в центре внимания, связана с Active Directory Federation Services, где также есть возможность локального повышения привилегий для уже аутентифицированных пользователей. Для обеих уязвимостей Microsoft присвоила уровень критичности ниже среднего, что немного снижает настороженность, однако это не значит, что ими не стоит заниматься оперативно.

Контекст и влияние на рынок

Количество исправлений в этом месяце более чем в три раза превышает предыдущий рекорд в 200 уязвимостей в июне. Это явный сигнал о том, что киберугрозы становятся всё более сложными и разнообразными. Для компании, использующей самоуправляемые SharePoint и Active Directory, важно незамедлительно установить обновления, так как эти системы критичны для управления данными и аутентификации пользователей.

Кроме этого, Microsoft юзает свои новейшие улучшения для защиты данных: обновление также включает исправление для BitLocker и завершение многоступенчатой борьбы с уязвимостями Kerberos RC4. Эти изменения нацелены на глобальную безопасность, что важно для организаций на фоне растущих кибератак.

Практические выводы для организаций

Российские компании, использующие систему Windows Server, должны уделить серьёзное внимание данному обновлению. Из-за активных атак на SharePoint и Active Directory все организации, интегрировавшие эти решения, рискуют утратой доступа к важным данным и системам. Настоятельно рекомендуется обновить системы в ближайшие дни, чтобы минимизировать риски.

Следующий шаг — провести внутреннюю оценку всех систем безопасности и продумать планы по обучению сотрудников правильной реакции на потенциальные угрозы. Регулярные обновления и стратегии защиты от кибератак становятся неотъемлемой частью IT-безопасности в современном мире.

Поделиться: Telegram X LinkedIn