Перейти к содержимому

Microsoft установила новый рекорд Patch Tuesday: компания закрыла сразу 974 уязвимости

Microsoft выпустила крупнейший в своей истории пакет обновлений безопасности, устранив 974 уязвимости в Windows, Office, SQL Server, Azure и других продуктах. Две опасные проблемы уже использовались хакерами в реальных атаках, поэтому пользователям рекомендуется как можно скорее установить сентябрьские обновления.

Microsoft в рамках сентябрьского Patch Tuesday выпустила рекордный набор исправлений безопасности. Всего компания устранила 974 уязвимости, что стало крупнейшим количеством проблем, закрытых в рамках одного ежемесячного обновления за всю историю программы.

Масштаб сентябрьского релиза оказался настолько большим, что обновления затронули практически всю экосистему Microsoft. Основная часть исправлений пришлась на Windows, однако патчи также получили Office, SQL Server, Azure, SharePoint Server, Exchange Server, инструменты разработчика и другие продукты.



Большая часть исправлений приходится на Windows

Из общего числа исправлений 723 уязвимости относятся к Windows. Ещё 222 проблемы были устранены в продуктах Microsoft Office, включая значительное количество исправлений для Office 2016.

Среди исправленных проблем особенно много уязвимостей, связанных с повышением привилегий и удалённым выполнением кода. Именно такие ошибки представляют повышенный интерес для злоумышленников, поскольку их эксплуатация может позволить получить дополнительные права в системе или выполнить произвольные команды.

Помимо Windows и Office, Microsoft устранила 62 уязвимости в SQL, 22 — в инструментах разработчика, 16 — в SharePoint Server, 12 — в Azure, 10 — в Skype for Business и 9 — в Exchange Server.

Две уязвимости уже использовались хакерами

Наиболее тревожной особенностью сентябрьского обновления стали две уязвимости нулевого дня, которые Microsoft уже наблюдала в реальных атаках.

Первая проблема получила идентификатор CVE-2026-85880. Это уязвимость переполнения динамической памяти в Windows Advanced Local Procedure Call (ALPC), эксплуатация которой может позволить локальному атакующему получить системные привилегии.

Вторая уязвимость — CVE-2026-81963 — связана с механизмом Windows Update Stack. Она также позволяет локальному злоумышленнику повысить свои права до уровня System.

Наличие активной эксплуатации делает эти две проблемы приоритетными для установки обновлений. После публикации информации об исправлении злоумышленники получают дополнительные сведения о механизме работы уязвимости, что потенциально ускоряет создание новых эксплойтов.

Рекордное количество исправлений связано в том числе с ИИ

Сентябрьский показатель особенно выделяется на фоне предыдущих месяцев. В июле Microsoft закрыла около 570 уязвимостей, а сентябрьский выпуск оказался значительно масштабнее.

Одной из причин стремительного роста количества обнаруживаемых проблем специалисты называют развитие автоматизированных инструментов поиска уязвимостей, в том числе систем на базе искусственного интеллекта. ИИ позволяет исследователям и компаниям быстрее анализировать программный код и находить потенциально опасные ошибки.

Однако у этой тенденции есть и обратная сторона: те же технологии могут использоваться злоумышленниками для ускорения поиска способов эксплуатации уже известных уязвимостей.

Microsoft закрыла почти тысячу проблем за один месяц

Рекордный сентябрьский выпуск ещё раз показывает, насколько быстро увеличивается объём работы, связанный с безопасностью современных программных платформ.

Для обычных пользователей наиболее важным шагом остаётся своевременная установка накопительных обновлений Windows и других продуктов Microsoft. Для организаций задача сложнее: большое количество исправлений требует тестирования, определения приоритетов и контролируемого развёртывания.

Тем не менее наличие двух активно эксплуатируемых уязвимостей делает сентябрьский пакет особенно важным. Откладывать установку обновлений на длительный срок в данном случае не рекомендуется.

Вывод

Сентябрьский Patch Tuesday 2026 года стал крупнейшим в истории Microsoft: компания устранила 974 уязвимости в различных продуктах. Особую опасность представляют две уязвимости нулевого дня, которые уже использовались в реальных атаках. Рекордный объём исправлений подчёркивает необходимость регулярного обновления Windows и программ Microsoft — особенно на компьютерах, подключённых к интернету.

Пока нет комментариевВойдите в аккаунт, чтобы начать обсуждение.