Корпорация Microsoft сегодня выпустила обновления программного обеспечения, чтобы закрыть как минимум 570 дыр в безопасности своих операционных систем Windows и другого программного обеспечения, что почти в три раза превышает количество уязвимостей, которые софтверный гигант исправил в своем рекордном выпуске Patch Tuesday в прошлом месяце. Microsoft объяснила рост числа исправлений обнаружением уязвимостей с помощью искусственного интеллекта.

Почти 60 ошибок, устраненных во время июльского «Вторника исправлений», получили «критический» уровень серьезности, что означает, что злоумышленники или вредоносные программы могут использовать их для получения удаленного контроля над устройством Windows практически без помощи пользователя. Microsoft также устранила три уязвимости нулевого дня, в том числе две, которые уже активно используются. Две из уязвимостей нулевого дня позволяют злоумышленнику повысить свои права пользователя в системе Windows, как и около 250 других уязвимостей, связанных с повышением привилегий, исправленных в этом месяце; они включают CVE-2026-56155 — ошибку служб федерации Active Directory — и CVE-2026-56164 — уязвимость Microsoft Sharepoint. CVE-2026-50661 — это обход функции безопасности в Windows BitLocker, который может позволить злоумышленникам получить доступ к зашифрованным данным, если у них есть физический доступ к устройству. Microsoft заявила, что эта ошибка была подробно описана публично, но ей не известно о каких-либо активных эксплуатациях. В своем блоге от 9 июля исполнительный вице-президент Microsoft Паван Давулури написал, что пользователи Windows заметят «больший объем обновлений безопасности, включенных в каждый выпуск безопасности» в результате того, что ИИ помогает обнаруживать уязвимости. «Темпы обнаружения уязвимостей меняются вместе с достижениями в области искусственного интеллекта, которые позволяют быстрее находить больше проблем в большем количестве кода с помощью новых механизмов, которые могут ускорить как обнаружение, так и анализ», — написал Давулури.

Джек Байсер, директор по исследованию уязвимостей компании Action1, обратил внимание на CVE-2026-48561, уязвимость удаленного выполнения кода в Microsoft Copilot (с оценкой угрозы CVSS 9,6), которая позволяет неавторизованному злоумышленнику выполнять код по сети. Microsoft утверждает, что злоумышленник может воспользоваться этой ошибкой, разместив вредоносный веб-сайт, который заставит Microsoft Edge для Android автоматически отправлять созданные запросы в Copilot, когда пользователь посещает сайт. По мере того, как ИИ повышает уровень обнаружения и устранения уязвимостей, злоумышленникам также становится легче быстро разрабатывать работающие эксплойты для известных недостатков программного обеспечения. Microsoft уже давно маркирует ошибки безопасности, используя свой «индекс возможности использования», который является лучшим предположением Редмонда о том, насколько вероятно, что злоумышленники смогут найти надежный способ использовать данную уязвимость. Но Сатнам Наранг, старший инженер-исследователь компании Tenable, утверждает, что индекс уязвимости Microsoft должен лучше меняться вместе со скоростью обнаружения машин. Например, первоначально Microsoft присвоила уязвимости нулевого дня SharePoint в этом месяце оценку «менее вероятной», хотя 1 июля эта уязвимость была добавлена ​​в список известных эксплуатируемых уязвимостей CISA. «Собственные выводы Red Team Anthropic об известных уязвимостях (n-дней) показали, насколько хрупкой стала эта система: ее модель Mythos Preview способна создавать экспериментальные эксплойты для 13 из 14 уязвимостей, которые были оценены как «Менее вероятная эксплуатация» или «Маловероятная эксплуатация», — сказал Наранг. «Это означает, что наш взгляд на «Вторник обновлений» изменился, потому что индекс уязвимости сосредоточен вокруг людей, а не инструментов ИИ, и поскольку эти инструменты продолжают совершенствоваться, защита должна улучшаться вместе с ними». Крис Геттл из Ivanti заметил, что рекордное количество обновлений от Microsoft приходит на фоне того, что ряд других крупных производителей программного обеспечения увеличивают частоту выпуска обновлений, включая Adobe, которая объявила сегодня, что переходит на бюллетени по безопасности, публикуемые два раза в месяц, во 2-й и 4-й вторник каждого месяца (Adobe также упомянула об искусственном интеллекте для ускорения циклов исправлений). Cisco, Mozilla и Oracle также чаще выпускают обновления, в то время как пакеты исправлений Google в июне 2026 года насчитывали более 900 исправлений безопасности, отметил Геттл. Резервное копирование системы и/или данных Windows всегда полезно перед применением обновлений операционной системы. Учитывая количество исправлений, выпущенных в этом месяце, конечным пользователям, возможно, будет разумно подождать несколько дней, прежде чем применять эти исправления.

Исправления безопасности нередко вызывают проблемы со стабильностью системы, и эти шансы, вероятно, немного возрастают с учетом огромного количества патчей, выпущенных сегодня. Дальнейшее чтение: Блог Action1’s Patch Tuesday Краткое изложение Automox