В рамках июльского обновления безопасности Patch Tuesday 2026 года компания Microsoft выпустила исправления для сотен уязвимостей, обнаруженных в Windows и других продуктах.
Обновление затронуло не только операционную систему Windows, но и Microsoft SharePoint Server, Active Directory Federation Services, Microsoft Defender, Dynamics 365, Exchange Server, BitLocker и другие корпоративные решения.
Июльский пакет безопасности был назван одним из самых масштабных ежемесячных обновлений, выпущенных Microsoft.
Часть обнаруженных проблем была классифицирована как критическая.
Среди них были уязвимости, связанные с удалённым выполнением кода, повышением привилегий, раскрытием информации, обходом механизмов безопасности и отказом в обслуживании.
Уязвимость удалённого выполнения кода может позволить злоумышленнику запустить вредоносный код на целевом устройстве с помощью специально подготовленного файла, запроса или сетевого соединения.
Уязвимости повышения привилегий могут дать пользователю с ограниченными правами возможность получить доступ уровня администратора.
Обновление также устранило несколько уязвимостей нулевого дня, которые, по имеющимся данным, уже использовались в реальных кибератаках.
Уязвимость нулевого дня — это проблема безопасности, о которой злоумышленники узнают или начинают использовать её до того, как разработчик программного обеспечения выпускает официальное исправление.
Такие уязвимости считаются особенно опасными, поскольку организации могут оставаться незащищёнными в момент начала атак.
Сообщается, что некоторые из этих уязвимостей затрагивали корпоративные сервисы Active Directory Federation Services и Microsoft SharePoint Server.
Microsoft SharePoint широко используется компаниями для хранения документов, обмена файлами и совместной работы сотрудников.
Уязвимости в SharePoint могут позволить неавторизованным злоумышленникам получить доступ к системе, повысить свои привилегии или получить доступ к конфиденциальной информации компании.
Microsoft рекомендует системным администраторам установить официальные обновления безопасности и активировать дополнительные функции сканирования, если они доступны.
При этом дополнительные средства защиты не заменяют необходимость установки официальных обновлений.
Обновление также включало исправления для уязвимостей, обнаруженных в технологии шифрования дисков BitLocker.
BitLocker защищает данные, хранящиеся на устройствах Windows, с помощью шифрования содержимого диска.
Уязвимость в этой технологии может в некоторых случаях позволить злоумышленнику, получившему физический доступ к устройству, обойти часть механизмов защиты и получить доступ к зашифрованным файлам.
Особенно серьёзный риск возникает в случае потери или кражи рабочего ноутбука, на котором хранятся данные клиентов, финансовые документы, пароли или конфиденциальные файлы компании.
Microsoft выпустила исправления для уязвимостей, затрагивающих Microsoft Defender и Microsoft Malware Protection Engine.
Некоторые проблемы могли позволить выполнить вредоносный код во время открытия, сканирования или автоматической обработки специально подготовленного файла.
Поскольку Microsoft Defender используется как стандартное средство защиты на большом количестве устройств Windows, эти обновления имеют важное значение для широкой аудитории пользователей.
Microsoft использует инструменты на основе искусственного интеллекта для обнаружения и анализа проблем безопасности.
Системы ИИ способны быстрее анализировать большие объёмы программного кода, выявлять подозрительные участки и указывать исследователям на потенциальные риски.
Поэтому увеличение количества обнаруженных уязвимостей не всегда означает, что программное обеспечение стало менее безопасным. Это также может быть связано с тем, что проблемы стали выявляться быстрее и эффективнее.
В то же время искусственный интеллект может использоваться и киберпреступниками — для подготовки фишинговых сообщений, анализа программного обеспечения и автоматизации атак.
Пользователи Windows могут проверить наличие обновлений следующим образом:
Откройте раздел Settings, выберите Windows Update и нажмите Check for updates.
После загрузки и установки обновлений может потребоваться перезагрузка устройства.
Компаниям и системным администраторам рекомендуется:
После публикации обновления безопасности злоумышленники могут изучить исправление и определить, какие участки программного кода были изменены.
Это помогает им понять принцип работы исходной уязвимости и подготовить атаки против систем, на которых обновление ещё не установлено.
Поэтому первые дни и недели после выпуска обновления считаются особенно рискованным периодом.
Организации, которые откладывают установку исправлений, могут оставаться уязвимыми, даже если официальное обновление уже доступно.
Июльское обновление безопасности Microsoft устранило большое количество уязвимостей в Windows и других корпоративных продуктах.
Обновление снижает риски, связанные с удалённым выполнением кода, повышением привилегий, утечкой данных, обходом защиты BitLocker и несанкционированным доступом к системам SharePoint.
Как частным пользователям, так и организациям рекомендуется проверить состояние обновлений Windows и других продуктов Microsoft и установить важные исправления безопасности без лишних задержек.
24-Июль-2026 1
Получить консультацию, уточнить цены и заказать решение можно у специалистов «iiko БИЗНЕС- ПАРТНЕР АЗЕРБАЙДЖАН». Свяжитесь с нами по телефону, e-mail или закажите обратный звонок.