Устранено 974 уязвимости в Windows 11: сентябрьский Patch Tuesday стал рекордным
Сентябрьский Patch Tuesday 2026 года стал крупнейшим в истории Microsoft обновлением безопасности: компания выпустила исправления для впечатляющих 974 уязвимостей во всём своём программном стеке. Согласно примечаниям к выпуску компании, подавляющее большинство всех устраненных уязвимостей — 723 — касалось Windows. На втором месте оказался Office, для которого было исправлено 111 собственных уязвимостей.
Хотя очевидно, что количество уязвимостей из года в год растет, вполне вероятно, что компания также просто получила возможность находить больше из них, тех, которые в противном случае могли бы остаться незамеченными, благодаря инструментам поиска уязвимостей с использованием ИИ.
Это самый масштабный «Patch Tuesday» в истории Microsoft
Рассказывая о сентябрьском Patch Tuesday 2026 года в своём блоге, Дастин Чайлдс пояснил, что это может стать началом «новой нормы». Чайлдс также отметил, что с начала года Microsoft уже исправила 2760 CVE — это более чем вдвое больше, чем в любой предыдущий год.
«По данным Чайлдса, в течение всего 2025 года компания устранила 1139 уязвимостей CVE, тогда как десятилетием ранее, в 2016 году, их было значительно меньше — 492. Согласно публикации, 114 уязвимостей, исправленных в этом последнем обновлении, были «критическими» — более одной из десяти», — пишет TechRadar.
В своих собственных примечаниях компания Microsoft назвала CVE-2026-85880 и CVE-2026-81963 особенно важными, поскольку обе уже активно использовались злоумышленниками, что и стало причиной необходимости как можно скорее исправить их и установить обновления пользователям.
«В других сегментах отрасли Microsoft — не единственная компания, которая сталкивается со всё большим количеством уязвимостей. Чайлдс также обратил внимание на высокую активность Adobe, в то время как ряд разработчиков браузеров, в частности Google, Mozilla, Brave и сама Microsoft, удвоили частоту выпуска обновлений до одного раза в две недели, чтобы быстрее доставлять исправления пользователям», — добавляет TechRadar.
Помимо устранения уязвимостей, которые уже можно было использовать для атак, Microsoft воспользовалась возможностью исправить известные проблемы, в частности сбои в работе Teams и Outlook на ПК с архитектурой Arm64, а также обновить компоненты ИИ Copilot+.
Масштаб и нюансы
Для пользователей Windows 11 на этот раз важен не только сам масштаб обновления, а также характер части исправлений.
- Главная, CVE-2026-85880 связана с компонентом Windows Advanced Local Procedure Call (ALPC): локальный злоумышленник, уже имеющий возможность выполнять код в AppContainer с низкими привилегиями, мог использовать переполнение кучи для выхода из песочницы и получения системных привилегий.
- Вторая Активно эксплуатируемая уязвимость CVE-2026-81963 касается стека Windows Update и также позволяет повысить привилегии до уровня SYSTEM.
Масштаб сентябрьского релиза особенно заметный по сравнению с предыдущими месяцами: в июне Microsoft выпустила исправления примерно для 200 уязвимостей, в июле — для 570, а августовский релиз также оказался значительно больше, чем обычные обновления. Таким образом, нагрузка на администраторов растёт не только из-за количества патчей: по данным Microsoft, в этом году компания уже устранила 2760 CVE, а темпы обнаружения новых уязвимостей продолжают ускоряться.
Источник: TechRadar
