ГРУППА КОМПАНИЙ ОПТИМА - iiko АЗЕРБАЙДЖАН

обновление Microsoft

Microsoft устранила сотни уязвимостей в июльском обновлении безопасности

В рамках июльского обновления безопасности Patch Tuesday 2026 года компания Microsoft выпустила исправления для сотен уязвимостей, обнаруженных в Windows и других продуктах.

Обновление затронуло не только операционную систему Windows, но и Microsoft SharePoint Server, Active Directory Federation Services, Microsoft Defender, Dynamics 365, Exchange Server, BitLocker и другие корпоративные решения.

Июльский пакет безопасности был назван одним из самых масштабных ежемесячных обновлений, выпущенных Microsoft.

Устранены критические уязвимости

Часть обнаруженных проблем была классифицирована как критическая.

Среди них были уязвимости, связанные с удалённым выполнением кода, повышением привилегий, раскрытием информации, обходом механизмов безопасности и отказом в обслуживании.

Уязвимость удалённого выполнения кода может позволить злоумышленнику запустить вредоносный код на целевом устройстве с помощью специально подготовленного файла, запроса или сетевого соединения.

Уязвимости повышения привилегий могут дать пользователю с ограниченными правами возможность получить доступ уровня администратора.

Уязвимости нулевого дня представляют особую опасность

Обновление также устранило несколько уязвимостей нулевого дня, которые, по имеющимся данным, уже использовались в реальных кибератаках.

Уязвимость нулевого дня — это проблема безопасности, о которой злоумышленники узнают или начинают использовать её до того, как разработчик программного обеспечения выпускает официальное исправление.

Такие уязвимости считаются особенно опасными, поскольку организации могут оставаться незащищёнными в момент начала атак.

Сообщается, что некоторые из этих уязвимостей затрагивали корпоративные сервисы Active Directory Federation Services и Microsoft SharePoint Server.

Риски для систем SharePoint

Microsoft SharePoint широко используется компаниями для хранения документов, обмена файлами и совместной работы сотрудников.

Уязвимости в SharePoint могут позволить неавторизованным злоумышленникам получить доступ к системе, повысить свои привилегии или получить доступ к конфиденциальной информации компании.

Microsoft рекомендует системным администраторам установить официальные обновления безопасности и активировать дополнительные функции сканирования, если они доступны.

При этом дополнительные средства защиты не заменяют необходимость установки официальных обновлений.

Уязвимости BitLocker могут создать риск утечки данных

Обновление также включало исправления для уязвимостей, обнаруженных в технологии шифрования дисков BitLocker.

BitLocker защищает данные, хранящиеся на устройствах Windows, с помощью шифрования содержимого диска.

Уязвимость в этой технологии может в некоторых случаях позволить злоумышленнику, получившему физический доступ к устройству, обойти часть механизмов защиты и получить доступ к зашифрованным файлам.

Особенно серьёзный риск возникает в случае потери или кражи рабочего ноутбука, на котором хранятся данные клиентов, финансовые документы, пароли или конфиденциальные файлы компании.

Microsoft Defender также получил обновления

Microsoft выпустила исправления для уязвимостей, затрагивающих Microsoft Defender и Microsoft Malware Protection Engine.

Некоторые проблемы могли позволить выполнить вредоносный код во время открытия, сканирования или автоматической обработки специально подготовленного файла.

Поскольку Microsoft Defender используется как стандартное средство защиты на большом количестве устройств Windows, эти обновления имеют важное значение для широкой аудитории пользователей.

Искусственный интеллект помогает находить уязвимости

Microsoft использует инструменты на основе искусственного интеллекта для обнаружения и анализа проблем безопасности.

Системы ИИ способны быстрее анализировать большие объёмы программного кода, выявлять подозрительные участки и указывать исследователям на потенциальные риски.

Поэтому увеличение количества обнаруженных уязвимостей не всегда означает, что программное обеспечение стало менее безопасным. Это также может быть связано с тем, что проблемы стали выявляться быстрее и эффективнее.

В то же время искусственный интеллект может использоваться и киберпреступниками — для подготовки фишинговых сообщений, анализа программного обеспечения и автоматизации атак.

Что необходимо сделать пользователям?

Пользователи Windows могут проверить наличие обновлений следующим образом:

Откройте раздел Settings, выберите Windows Update и нажмите Check for updates.

После загрузки и установки обновлений может потребоваться перезагрузка устройства.

Компаниям и системным администраторам рекомендуется:

  • Создать резервные копии важных данных;
  • Сначала протестировать обновления на ограниченном количестве устройств;
  • В приоритетном порядке обновить SharePoint и Active Directory;
  • Отключить неиспользуемые учётные записи и сервисы;
  • Активировать многофакторную аутентификацию;
  • Проверить подозрительные попытки входа и события безопасности;
  • Усилить защиту серверов, доступных из интернета.

Почему опасно откладывать обновления?

После публикации обновления безопасности злоумышленники могут изучить исправление и определить, какие участки программного кода были изменены.

Это помогает им понять принцип работы исходной уязвимости и подготовить атаки против систем, на которых обновление ещё не установлено.

Поэтому первые дни и недели после выпуска обновления считаются особенно рискованным периодом.

Организации, которые откладывают установку исправлений, могут оставаться уязвимыми, даже если официальное обновление уже доступно.

Заключение

Июльское обновление безопасности Microsoft устранило большое количество уязвимостей в Windows и других корпоративных продуктах.

Обновление снижает риски, связанные с удалённым выполнением кода, повышением привилегий, утечкой данных, обходом защиты BitLocker и несанкционированным доступом к системам SharePoint.

Как частным пользователям, так и организациям рекомендуется проверить состояние обновлений Windows и других продуктов Microsoft и установить важные исправления безопасности без лишних задержек.


24-Июль-2026 1

У вас есть вопросы по iiko? Давайте обсудим!

Получить консультацию, уточнить цены и заказать решение можно у специалистов «iiko БИЗНЕС- ПАРТНЕР АЗЕРБАЙДЖАН». Свяжитесь с нами по телефону, e-mail или закажите обратный звонок.

+994 50 380 88 24