Microsoft закрыла 974 уязвимости за один день — две уже атаковали пользователей - Новости IT perec.ru

Microsoft закрыла 974 уязвимости за один день — две уже атаковали пользователей

11.09.2026, 09:49:02 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Microsoft закрыла 974 уязвимости за один день — две уже атаковали пользователей

Microsoft выпустила крупнейший в своей истории пакет обновлений безопасности в рамках сентябрьского Patch Tuesday — регулярного ежемесячного дня исправлений. Компания закрыла 974 уязвимости в своих продуктах и сервисах, включая две особенно опасные «нулевые» уязвимости: CVE-2026-85880 и CVE-2026-81963.

Нулевой называют уязвимость, о которой разработчик фактически не успел подготовить защиту до начала атак. В данном случае Microsoft указала, что обе проблемы уже активно эксплуатировались злоумышленниками, поэтому пользователям настоятельно рекомендуется установить обновления как можно скорее.

Основной удар пришёлся по Windows: для операционной системы исправили 723 уязвимости. Ещё 111 проблем устранили в Microsoft Office. Всего 114 закрытых дефектов получили критический статус — это больше одной десятой общего числа. Критическими считаются уязвимости, которые могут привести к удалённому выполнению кода, обходу защиты или другим серьёзным последствиям без сложных действий со стороны атакующего.

По данным Microsoft, масштаб сентябрьского выпуска может стать новой нормой. С начала 2026 года компания уже исправила 2760 CVE — идентификаторов уязвимостей в международной базе безопасности. Это более чем вдвое превышает показатель любого из предыдущих полных лет. Для сравнения: за весь 2025 год Microsoft закрыла 1139 CVE, а в 2016 году — всего 492.

Рост числа исправлений не обязательно означает, что продукты внезапно стали вдвое опаснее. Часть объяснения может быть прозаичнее: специалисты используют инструменты поиска с искусственным интеллектом и находят дефекты, которые раньше могли оставаться незамеченными. Впрочем, для владельца компьютера разница невелика — уязвимость, обнаруженная машиной или человеком, всё равно нуждается в исправлении.

Microsoft также отметила, что похожая тенденция заметна и у других компаний. Dustin Childs, анализировавший выпуск, указал на активность Adobe. Разработчики браузеров, включая Google, Mozilla, Brave и саму Microsoft, сократили интервал между крупными выпусками до двух недель, чтобы быстрее доставлять исправления пользователям.

Сентябрьское обновление затронуло не только безопасность. Microsoft устранила известные проблемы, в том числе сбои Teams и Outlook на компьютерах с процессорами Arm64, а также обновила компоненты искусственного интеллекта Copilot+. Пользователям Windows и корпоративным администраторам стоит проверить установку патчей и убедиться, что обновление завершилось без ошибок.


PEREC.RU

Сентябрьский Patch Tuesday 2026 года стал крупнейшим выпуском обновлений безопасности в истории Microsoft. Компания исправила 974 уязвимости во всех основных продуктах и сервисах. Самая большая доля пришлась на Windows — 723 дефекта, ещё 111 проблем устранили в Microsoft Office.

Особое внимание привлекли две уязвимости: CVE-2026-85880 и CVE-2026-81963. Microsoft сообщила, что обе уже активно эксплуатируются злоумышленниками. Это означает, что атаки происходят до или одновременно с распространением исправления, поэтому пользователям и организациям важно не откладывать установку обновлений.

Из 974 исправленных проблем 114 получили статус Critical. К этой категории относят уязвимости, которые могут позволить атакующему удалённо выполнить код, обойти механизмы защиты или получить серьёзный контроль над системой.

По данным Dustin Childs, с начала 2026 года Microsoft исправила уже 2760 CVE. CVE — это уникальный идентификатор, который присваивают известной уязвимости в международной системе учёта. Показатель за неполный 2026 год более чем вдвое превысил результат любого предыдущего полного года: в 2025 году Microsoft закрыла 1139 CVE, а в 2016-м — 492.

Увеличение числа исправлений может быть связано не только с ростом количества ошибок. Microsoft и другие компании активнее применяют инструменты обнаружения на базе искусственного интеллекта, поэтому специалисты находят больше проблем, которые раньше могли оставаться незамеченными. Для пользователей это не меняет практического вывода: известную уязвимость необходимо закрыть обновлением независимо от способа её обнаружения.

Высокая активность наблюдается и в других компаниях. Dustin Childs отдельно упомянул Adobe. Google, Mozilla, Brave и Microsoft сократили циклы выпуска браузерных исправлений до двух недель, чтобы быстрее доставлять защиту пользователям.

В сентябрьский пакет вошли не только патчи безопасности. Microsoft исправила сбои Teams и Outlook на компьютерах с архитектурой Arm64, а также обновила компоненты Copilot+. Владельцам устройств Windows и системным администраторам рекомендуется проверить, установилось ли обновление полностью и без ошибок.

Поделиться

Похожие материалы