КИБЕРБЕЗОПАСНОСТЬ

Microsoft закрыла 570 дыр в Windows за месяц. Это рекорд

570 уязвимостей Microsoft закрыла в июльский Patch Tuesday, включая три zero-day и 61 критическую дыру. Для ИТ-команд это сигнал не тянуть с обновлением.

✍️ Редакция iTech News | 16.07.2026 | ⏱ 4 мин | Источник: ZDNet
🦠

Июльский Patch Tuesday у Microsoft вышел не плановым ритуалом, а полноценной авральной уборкой: компания закрыла 570 уязвимостей Windows за один месяц. В пакете три zero-day, две из них уже использовались в атаках, так что для ИТ-команд это не история из серии «обновим на выходных», а вполне рабочий приоритет.

Как пишет ZDNet, июльский набор патчей стал крупнейшим у Microsoft за всю историю месячных исправлений: предыдущие пики выглядели куда скромнее — 206 багов в июне и 164 в апреле. Обновления доступны для Windows 11 версий 25H2, 24H2 и 23H2, а также для Windows 10, если устройство участвует в бесплатной программе Extended Security Update. Иными словами, даже ОС, которую Microsoft методично провожает на пенсию, в этой истории пока еще держат в строю.

Ключевая цифра здесь не только 570, но и состав этого списка. Из исправленных проблем 61 уязвимость получила статус критической. Еще важнее три zero-day: две, по данным поставщика решений для управления патчами Action1, уже эксплуатировались, а третья была публично раскрыта, то есть окно для атак там было вполне реальным. Один из уже использованных багов затрагивает Active Directory, второй — Microsoft SharePoint. Для корпоративной инфраструктуры это звучит без лишней драмы: если уязвимость сидит в AD или SharePoint, круг потенциальных последствий быстро выходит за пределы одного ноутбука и упирается в домен, документы, учетные записи и внутренние сервисы.

Третья zero-day касается BitLocker. Здесь сценарий менее «удаленный», но от этого не безобидный: злоумышленнику нужен физический доступ к устройству, чтобы обойти защиту и получить доступ к зашифрованному системному диску. Для домашнего пользователя это риск в случае утери или кражи ноутбука. Для бизнеса — проблема шире: удаленные офисы, общие рабочие места, складские терминалы, командировки, подрядчики, техника вне периметра. Action1 прямо указывает, что физический характер атаки не делает ее мелочью, потому что цена вопроса — доступ к корпоративным и персональным данным.

У этой истории есть и более широкий контекст. Рост числа исправлений Microsoft связывает в том числе с собственным ИИ-инструментом для поиска уязвимостей — multi-model agentic scanning harness, или MDASH. По описанию ZDNet, система помогает быстрее находить реальные уязвимости, отсекать ложные срабатывания и оперативнее передавать результаты инженерам. В Action1 добавляют: Microsoft уже предупредила, что по мере расширения применения ИИ в поиске уязвимостей и ускорении выпуска исправлений обновления безопасности могут становиться более частыми. И вот это, пожалуй, одна из самых практичных новостей во всей истории. Если раньше рост числа патчей можно было списать на накопленный техдолг, то теперь есть шанс, что отрасль входит в режим, где ИИ не только пишет сомнительные письма и рисует презентации, но и системно увеличивает поток найденных дыр.

Для ИТ-отделов это означает не просто «патчей стало больше». Меняется сам ритм эксплуатации инфраструктуры. Чем быстрее вендор находит и закрывает слабые места, тем меньше окно для атакующих, но тем выше нагрузка на команды, которые эти обновления должны проверять, раскатывать и откатывать при необходимости. В случае с июльским пакетом Microsoft, судя по всему, рассчитывает именно на быстрый цикл: обновления обязательные, они загружаются и устанавливаются автоматически, а пользователю остается перезагрузить машину. Формально удобно. Практически — знакомый компромисс между безопасностью и контролем, который особенно нервирует крупные компании с длинным тестовым контуром.

Тем более что без шероховатостей не обошлось. Microsoft приостановила распространение обновления для ограниченного числа устройств Dell с процессорами Intel из-за несовместимости, о которой сообщила сама Dell. Среди возможных последствий — неожиданные выключения, падение производительности, повышенный нагрев и более быстрый расход батареи. Для обычного пользователя это раздражающий сюрприз. Для администраторов — напоминание, что даже рекордный по безопасности пакет остается обычным Windows-обновлением со всем его характером. Если парк устройств смешанный, слепой массовый rollout тут выглядит не героизмом, а способом получить лишнюю очередь тикетов.

На этом фоне Microsoft традиционно добавила и несколько функциональных улучшений, чтобы пакет не выглядел как чистая сводка уязвимостей. Виджеты больше не будут по умолчанию выскакивать при наведении на значок на панели задач; открываться они теперь будут с панели управления, а не со страницы Discover. Проводник должен быстрее работать при подключении виртуальных дисков, а адресная строка — надежнее подсказывать пути и корректно обрабатывать пути с двойными обратными слешами и кавычками. Bluetooth, еще один давний генератор мелких поводов для раздражения, по обещанию Microsoft станет быстрее и стабильнее: AirPods будут быстрее появляться при сопряжении, а микрофон в Beats Studio Pro — работать надежнее. Плюс новые сторонние принтеры по умолчанию станут устанавливаться через Internet Printing Protocol и Windows Ready Print. Вишенка на торте — возможность ставить паузу обновлений до конкретной даты, а не просто «на неделю». Полезная мелочь, особенно для тех, кто любит откладывать патчи ровно до тех пор, пока они не становятся инцидентом.

Для разработчиков, продактов и ИТ-руководителей июльский Patch Tuesday важен не только своим объемом. Он показывает, как будет выглядеть следующая нормальность: больше найденных уязвимостей, больше исправлений, меньше терпимости к длинным окнам обновления и больше зависимости от автоматизации на стороне вендора. Вопрос теперь не в том, много ли патчей выпускает Microsoft, а в том, успеют ли корпоративные процессы за скоростью, с которой эти патчи начнет поставлять ИИ.

Поделиться: Telegram X LinkedIn