Корпорация Microsoft опубликовала обновления для устранения минимум 974 уязвимостей безопасности в операционных системах Windows и другом программном обеспечении, что является наибольшим количеством исправлений, выпущенных компанией за один раз. По данным Microsoft, искусственный интеллект помогает ускорить обнаружение уязвимостей. Однако специалисты по безопасности предупреждают, что множество организаций испытывают трудности с приоритизацией более трудоемкого процесса тестирования и развертывания такого большого количества обновлений каждый месяц.

Сентябрьский пакет обновлений значительно превзошел предыдущий рекорд Microsoft, установленный в июле, когда были выпущены исправления для как минимум 570 уязвимостей безопасности. Сентябрьский Patch Tuesday увеличил общее количество исправлений в этом году до более чем 2600, что более чем в два раза превышает рекорд Microsoft в 2020 году (1245 уязвимостей), и при этом остается еще три месяца в году.

В этом месяце исправлены две уязвимости типа "zero-day", которые активно используются злоумышленниками: CVE-2026-81963 и CVE-2026-85880 позволяют злоумышленнику повысить привилегии в системе Windows.

Из всех рассмотренных уязвимостей 113 получили критический рейтинг Microsoft, что означает, что они могут быть использованы вредоносным ПО для захвата контроля над уязвимым компьютером Windows практически без участия пользователя.

К числу наиболее серьезных критических уязвимостей этого месяца относится CVE-2026-69730 - уязвимость DNS, присутствующая в Windows Server 2012 и более поздних версиях, а также в Windows 10. Microsoft предупреждает, что неаутентифицированный злоумышленник может использовать эту уязвимость, отправив специально созданный пакет на уязвимую систему, и что она вероятно будет использоваться.

Не менее опасна CVE-2026-69829 - критическая уязвимость удаленного выполнения кода в Windows Shell. Эта уязвимость имеет базовый балл CVSS 9,8 (10 - максимум) и может быть использована с низкой сложностью атаки, без необходимых привилегий и взаимодействия пользователя.

Microsoft далеко не одинока, выпуская огромные пакеты обновлений в последнее время. Многие другие крупные компании-разработчики ПО, включая Adobe, Cisco, Google, Mozilla и Oracle, в последнее время также связывают увеличение частоты выпуска обновлений с использованием исследований с помощью искусственного интеллекта (Google объявила, что теперь будет выпускать обновления безопасности каждые две недели).

Тайлер Регули, ассоциированный директор исследований безопасности в компании Fortra, отметил, что одной из основных проблем при развертывании обновлений Windows является необходимость их тестирования перед установкой в организации, поскольку не все стороннее ПО совместимо с изменениями базовой операционной системы.

"Пора предупредить руководителей информационной безопасности," сказал Регули. "Как вы помогаете своим командам в эти сложные времена? Ваши команды развертывают обновления после рабочих часов и по выходным, чтобы избежать нарушения бизнеса? Вы вознаграждаете их за эти усилия? Пора выделить бюджет и пригласить свои команды на обед, которые работают в субботу, чтобы установить обновления до возвращения пользователей в понедельник."

Сатнам Нарант, старший ведущий инженер по исследованиям в Tenable, отметил, что важно осознавать: несмотря на рост количества уязвимостей, закрываемых Microsoft, число уязвимостей, которые реально влияют на большинство организаций, остается довольно небольшим.

"Поиск уязвимостей с помощью искусственного интеллекта в 2026 году создает большие массивы данных, но это не означает, что находится больше критических проблем," сказал он. "Критически важно, чтобы организации понимали, какие уязвимости их касаются, представляют ли они угрозу благодаря доступности и возможности использования, и приоритизировали устранение на основе анализа рисков."

Конечно, обычные пользователи Windows не должны тестировать обновления перед их установкой, но им все равно нужно периодически открывать Центр обновления Windows или согласиться с уведомлениями программы об ожидающих обновлениях. И учитывая темпы роста размера выпусков обновлений Windows, вероятно, лучше не допускать их накопления из месяца в месяц.

Администраторы Windows в корпоративной среде должны следить за информацией об обновлениях, которые могут вызывать проблемы. Как всегда, специалисты найдут подробный анализ каждого обновления, упорядоченный по степени серьезности и срочности.