КИБЕРБЕЗОПАСНОСТЬ

Microsoft выпустила Windows 10 KB5122878: 966 уязвимостей в одном патче

966 уязвимостей закрывает сентябрьский Patch Tuesday Microsoft, а Windows 10 получила обновление KB5122878 для ESU и LTSC-систем.

✍️ Редакция iTech News | 09.09.2026 | ⏱ 4 мин | Источник: BleepingComputer
🕵

Windows 10 KB5122878 вышло 8 сентября 2026 года и принесло в старую систему исправления из рекордного сентябрьского Patch Tuesday: Microsoft закрыла 966 уязвимостей, включая две уже эксплуатируемые zero-day. Для русскоязычных IT-команд это не академическая новость, а напоминание: парк Windows 10 после окончания бесплатной поддержки не исчез, он просто стал дороже и требовательнее к учету.

Обновление доступно для устройств, подключенных к программе Extended Security Updates, а также для Windows 10 Enterprise LTSC 2021 и Windows 10 IoT Enterprise LTSC 2021, сообщает BleepingComputer. После установки Windows 10 22H2 переходит на сборку 19045.7725, а Windows 10 Enterprise LTSC 2021 — на 19044.7725. Microsoft отдельно указывает, что новых функций ждать не надо: пакет состоит из исправлений безопасности и точечных quality fixes. У Windows 10 теперь такой возраст, когда подарок — это не новая кнопка, а отсутствие сюрприза при загрузке.

Главная нагрузка в этом релизе — безопасность. Сентябрьский Patch Tuesday закрыл 966 проблем в продуктах Microsoft, из них 105 получили рейтинг Critical. По категориям картина выглядит увесисто: 438 уязвимостей повышения привилегий, 258 удаленного выполнения кода, 173 раскрытия информации, 56 отказов в обслуживании, 19 обходов защитных механизмов и 16 spoofing-уязвимостей. Отдельно Microsoft исправила две активно эксплуатируемые zero-day: CVE-2026-81963 в Windows Update Stack и CVE-2026-85880 в Windows Advanced Local Procedure Call. Обе связаны с локальным повышением привилегий до SYSTEM, что для атакующих часто превращает первоначальный доступ в полноценный контроль над машиной.

Windows 10 KB5122878 также закрывает несколько менее громких, но практичных проблем. В пакете есть обновления для Secure Boot: Microsoft расширяет набор данных для устройств, которые могут автоматически получить новые сертификаты Secure Boot. Это важно на фоне истечения сертификатов Secure Boot, начавшегося в июне 2026 года: если этот слой вовремя не обслуживать, проблема может проявиться не в отчете сканера, а при старте устройства. Еще одно изменение касается Windows Code Integrity: система теперь признает Microsoft Windows Production PCA 2026 RSA2048-SHA256 эквивалентным PCA 2011, что должно снизить риск сбоев совместимости при ротации центров сертификации.

Есть и исправления из разряда тех, которые редко попадают в заголовки, но быстро попадают в тикеты первой линии. Microsoft поправила проблему с перенаправлением звука в Remote Desktop: в некоторых конфигурациях аудио из удаленной сессии не воспроизводилось на локальном компьютере. Также закрыта известная проблема BitLocker Group Policy, из-за которой устройства с нерекомендуемой конфигурацией групповой политики могли требовать recovery key. Для компаний с удаленными рабочими местами, терминальными сценариями и шифрованием дисков это не косметика, а снижение количества инцидентов, где админ внезапно становится человеком-ключницей.

Контекст здесь жесткий: поддержка Windows 10 версии 22H2 закончилась 14 октября 2025 года. После этой даты бесплатные обновления безопасности для обычных систем не выпускаются, а критические и важные патчи приходят через ESU или в рамках поддерживаемых LTSC-веток. Windows 10 Enterprise LTSC 2021 остается в бесплатной поддержке до 12 января 2027 года, IoT Enterprise LTSC 2021 — до 13 января 2032 года. Поэтому один и тот же логотип Windows 10 в инвентаризации теперь означает разные риски: где-то машина еще обслуживается штатно, где-то живет по платной страховке, а где-то просто копит долг.

Для бизнеса практический вывод простой: Windows 10 KB5122878 нужно не просто поставить, а сопоставить с реальным статусом устройств. Важно проверить, какие машины имеют право на ESU, какие сидят на LTSC, какие выпали из политики обновлений, и как это отражено в WSUS, Windows Update for Business или другом контуре управления. Microsoft пишет, что известных проблем у обновления нет, но это не отменяет пилотного кольца установки: Remote Desktop, BitLocker, Secure Boot и Code Integrity слишком близко стоят к ежедневной эксплуатации, чтобы выкатывать пакет вслепую на весь парк.

Сентябрьский релиз хорошо показывает, во что превращается жизнь после окончания массовой поддержки ОС: патчи остаются, но доступ к ним становится вопросом лицензирования, дисциплины и инвентаризации. Чем дольше компании держат Windows 10 в продакшене, тем меньше это похоже на экономию на миграции и тем больше — на отдельный проект по управлению устаревшей, но все еще критичной инфраструктурой.

Поделиться: Telegram X LinkedIn