КИБЕРБЕЗОПАСНОСТЬ

Microsoft выпустила KB5099539 для Windows 10 с 570 исправлениями

570 уязвимостей закрыты в июльском обновлении Windows 10 KB5099539. Патч важен для компаний с ESU и тех, кто держится за старые ПК.

✍️ Редакция iTech News | 15.07.2026 | ⏱ 5 мин | Источник: BleepingComputer
💀

Microsoft выпустила обновление Windows 10 KB5099539, в которое вошли июльские исправления Patch Tuesday для 570 уязвимостей, включая три zero-day: две уже эксплуатировались, одна была раскрыта публично. Для компаний и команд, которые до сих пор держат парк на Windows 10, это не формальный ежемесячный патч, а напоминание о том, что старая ОС теперь живет в режиме «только безопасность, никаких поблажек».

По данным BleepingComputer, KB5099539 распространяется для устройств с Windows 10, подключенных к программе Extended Security Updates, а также для Windows 10 Enterprise LTSC. После установки система обновляется до сборки 19045.7548, а Windows 10 Enterprise LTSC 2021 — до 19044.7548. Ставится патч обычным способом через Windows Update, если устройство уже участвует в ESU. Для ИТ-отделов это важная деталь: никакой отдельной экзотики в развертывании не появилось, но полагаться на автообновление без проверки статуса подписки и канала обновлений по-прежнему рискованно.

Контекст здесь не менее важен, чем сам патч. Изначально Microsoft обещала потребительским устройствам только один год расширенных обновлений безопасности после завершения основного жизненного цикла Windows 10. Но в июне компания без лишнего шума продлила бесплатную программу ESU для потребителей еще на год — до 12 октября 2027 года. Для бизнеса это косвенный, но понятный сигнал: миграция на Windows 11 идет не так быстро, как хотелось бы Microsoft. Причины у всех знакомые: несовместимое железо, зависимость от старого софта, медленные циклы согласования в корпоративной инфраструктуре и банальная логика «если работает, не трогай». Проблема только в том, что в 2026 году эта логика уже плохо сочетается с безопасностью.

Содержательно KB5099539 — это почти целиком пакет защитных и сервисных исправлений. Новых функций для Windows 10 Microsoft больше не делает, и в этом есть определенная честность: ОС официально переведена в режим доживания. Зато список исправлений у патча получился показательный. Компания закрыла проблему совместимости в OLE Automation, появившуюся после июньского обновления безопасности 2026 года. Сбой затрагивал приложения, которые используют метод IDispatch::Invoke для вызова COM-методов с параметрами BYREF, разделяющими одну и ту же область хранения. На человеческом языке это означает неприятный класс ошибок в старых и не самых хорошо документированных корпоративных приложениях, где автоматизация на COM до сих пор держит на себе учетные системы, внутренние тулзы и интеграции из эпохи «это никто уже не трогает, но без этого все встанет».

Отдельно Microsoft исправила несколько известных сбоев, которые не выглядят драмой на уровне заголовка, но в реальной эксплуатации раздражают сильнее, чем многие CVE. В Проводнике снова должен заработать ярлык OneDrive при запуске File Explorer с повышенными правами. В корзине исправили баг, из-за которого при окончательном удалении файла диалог подтверждения мог показывать внутреннее имя объекта вместо исходного. Изменилось и поведение, связанное с очисткой и отменой регистрации горячих клавиш: Microsoft предупреждает, что в редких случаях некоторые встроенные компоненты Windows могут временно перестать реагировать на отдельные сочетания клавиш. Обычно это лечится перезапуском конкретного приложения. То есть патч закрывает дыры, но аккуратно оставляет ИТ-администраторам старую добрую радость под названием «после установки лучше еще раз пройтись по критичным сценариям руками».

Самая чувствительная часть релиза для корпоративной среды — сетевое ужесточение. В обновление Windows 10 добавлено изменение, которое принудительно требует корректной регистрации TDI-транспортов. Из-за этого после установки патча могут перестать работать приложения, использующие сокеты поверх незарегистрированных сторонних TDI-транспортов. Зарегистрированные транспорты не затронуты. Microsoft прямо советует проверять системный журнал Windows через Event Viewer и искать запись AFD Event ID 16003 с сообщением об обнаружении незарегистрированного TDI-провайдера. Это важный маркер для компаний с наследуемым сетевым стеком, старым VPN-клиентом, специфическим агентским ПО или самописными драйверами, которые пережили уже несколько поколений администраторов. Формально это security hardening. Практически — хороший способ быстро выяснить, сколько у вас в инфраструктуре вещей, которые давно никто не хочет трогать, потому что страшно.

Еще один блок касается Secure Boot и удаленного доступа. В приложении Windows Security появится динамическое отображение статуса Secure Boot, а механизм выдачи новых сертификатов Secure Boot получит более точное таргетирование устройств, которые могут получать их автоматически. Распространение таких сертификатов через Windows Update продолжится в ближайшие месяцы как для поддерживаемых ПК, так и для неуправляемых бизнес-устройств. Параллельно Microsoft добавила поддержку отпечатков сертификатов SHA-2 для доверенных издателей RDP, сохранив SHA-1 только ради обратной совместимости и уже предупредив о его будущем удалении. Для админов это не косметика: компания отдельно выпустила новые рекомендации по управлению безопасностью файлов .rdp через Group Policy, чтобы снизить риск фишинга и контролировать, какие RDP-файлы пользователи вообще могут открывать.

Для разработчиков и ИТ-руководителей из этого релиза следуют вполне приземленные выводы. Во-первых, обновление Windows 10 больше нельзя рассматривать как рутинный фон, особенно если у вас остались рабочие станции или тонкие клиенты на этой ОС. Во-вторых, июльский набор исправлений пришел не в вакууме: 570 закрытых уязвимостей в рамках одного Patch Tuesday — это уже не просто крупный выпуск, а показатель плотности накопленного риска. В-третьих, каждое новое усиление защиты в старой платформе увеличивает цену технического долга. Пока Microsoft оставляет Windows 10 в живых через ESU, бизнес получает отсрочку. Но отсрочка не равна стабильности: чем дольше тянется миграция, тем выше шанс, что следующий security hardening ударит не по злоумышленнику первым, а по забытому куску инфраструктуры внутри компании.

Июльский патч хорошо показывает текущее положение Windows 10: система еще поддерживается, но уже не развивается, а каждый апдейт все больше похож на санитарную обработку перед окончательным списанием. Главный вопрос теперь не в том, нужно ли ставить KB5099539, а в том, сколько еще организаций готовы платить временем, тестами и нервами за сохранение привычной среды вместо ускорения перехода на то, что Microsoft считает актуальной платформой.

Поделиться: Telegram X LinkedIn