КИБЕРБЕЗОПАСНОСТЬ

Microsoft закрыла 974 уязвимости — рекордный объём обновлений

Microsoft выпустила обновления, закрывающие 974 уязвимости. Это наибольший объём патчей за всю историю компании.

✍️ Редакция iTech News | 18.08.2025 | ⏱ 2 мин | Источник: Krebs on Security
👁

Microsoft закрыла 974 уязвимости в своих операционных системах и программном обеспечении, установив новый рекорд по объёму обновлений. Этот пакет патчей, выпущенный в сентябре, превысил предыдущий рекорд, установленный в июле, когда было исправлено 570 уязвимостей.

Исторический объем патчей

Общее количество уязвимостей, устранённых Microsoft в 2026 году, уже превысило 2600. Это больше чем в прошедшем рекордном году 2020, когда было закрыто 1245 уязвимостей. Статистика говорит о том, что компании всё чаще прибегают к ИИ для ускорения обнаружения уязвимостей, однако это создаёт дополнительные сложности для организаций в плане тестирования и развертывания патчей.

Опасные уязвимости и их влияние

В этом обновлении исправлены две уязвимости нулевого дня: CVE-2026-81963 и CVE-2026-85880, которые позволяют злоумышленникам повышать свои права доступа. Кроме того, 113 из исправленных уязвимостей получили «критический» статус, что означает возможность их эксплуатации для захвата контроля над уязвимыми системами. Среди них выделяются CVE-2026-69730, уязвимость в DNS, и CVE-2026-69829, новая уязвимость удалённого выполнения кода с высоким уровнем риска (CVSS 9.8).

Эксперт Талер Регули акцентирует внимание на том, что каждая организация должна оценивать риски, связанные с уязвимостями, и расставлять приоритеты в их исправлении. Он подчеркивает важность усиленной работы команд по кибербезопасности и адаптации к новым условиям, а также возможность внедрения новых подходов, таких как распределение задач по обновлениям на вечера и выходные.

Практические выводы для бизнеса

Для российских компаний это обновление служит важным напоминанием о необходимости регулярно обновлять системы для защиты от угроз. Открытие доступа к Windows Update может быть неочевидным, но накопление патчей может привести к значительным уязвимостям. На рынке, подавляющем системный администратор Windows должен обратить внимание на новшества и информацию о патчах.

Следующий шаг — мониторинг обновлений и активное сотрудничество с кибербезопасностью для своевременной защиты систем до возвращения сотрудников на рабочие места в понедельник.

Поделиться: Telegram X LinkedIn