Microsoft закрыла 400 уязвимостей за август: 42 из них были критическими

3 Мин Чтения

15:18 14.08.2026 Пт 3 мин Северокорейские хакеры Lazarus использовали zero-day в драйвере Windows

Microsoft устранила 42 критических уязвимости (фото: Unsplash) Не трать время на шум! Читай только суть из РБК-Украина в Google

За август Microsoft закрыла 400 уязвимостей в своих приложениях. Среди них 42 признали критическими, а большинство из них могли позволить злоумышленникам удаленно запускать код на устройствах.

Об этом пишет РБК-Украина со ссылкой на Bleeping Computer.

Категории уязвимостей

Исправления в августе уязвимости распределились по таким основным направлениям:

Статистика учитывает только обновления, выпущенные непосредственно в день Patch Tuesday, и не содержит ранее исправленные баги в Mariner, Microsoft Teams, Azure, Entra, Office и Power Apps.

Читайте больше: Microsoft меняет кибербезопасность: новый ИИ сам находит и закрывает уязвимости

Детали уязвимостей нулевого дня

В августовском пакете исправлены три уязвимости нулевого дня: одна из них активно эксплуатировалась злоумышленниками, а две другие были публично раскрыты к выходу патча.

Активно эксплуатируемая уязвимость:

CVE-2026-68820 в драйвере Windows Ancillary Function Driver для WinSock: ошибка типа Use after free позволяет локальному авторизованному нападающему вызвать состояние погони (race condition) и получить права системы (SYSTEM).

По данным компании Check Point, эту уязвимость использовала северокорейская хакерская группировка Lazarus для развертывания новой версии руткита FudModule в режиме ядра.

Публично раскрыты уязвимости:

CVE-2026-62832 в Windows User Profile Service: ошибка некорректного разрешения ссылок позволяет локальному пользователю загружать регистровый куст (registry hive) другой учетной записи и получать права администратора.

Детали совпадают с уязвимостью LegacyHive, обнаруженной киберисследователем, который известен под ником Nightmare Eclipse.

CVE-2026-72971 в драйвере изоляции контейнеров Windows (unionfs.sys): локальная уязвимость повышения привилегий и замены данных из-за некорректной обработки ссылок перед доступом к файлам.

Более интересного: Промпты для ИИ могут работать против вас: глава Microsoft сделал громкое заявление

Обновление безопасности от других техногигантов

Кроме Microsoft, в августе собственные обновления и оговорки по безопасности выпустили и другие техностартапы:

Adobe исправила уязвимости в Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK и Campaign Classic.

Cisco устранила недостатки в Catalyst SD-WAN, IOS, IOS XE и ClamAV.

Metabase закрыла критическую уязвимость SQL-инъекции, которая использовалась для угона данных.

N-able исправила обход проверки подлинности (CVE-2026-18577) в серверах N-central.

SAP выпустила исправление для SAP Commerce Cloud с детализацией критичности 10.0 из-за неправильной авторизации.

TP-Link устранила 15 уязвимостей в механизме ZTP сетевых устройств Omada.

VMware исправила обход проверки подлинности и возможность удаленного выполнения кода в VMware Avi Load Balancer.

Поделиться этой статьей