В августе компания Microsoft представила пакет обновлений безопасности, который устраняет 400 различных уязвимостей в операционной системе Windows и прочих продуктах организации. Среди них выявлены три уязвимости типа нулевой день, при этом киберпреступники уже активно использовали одну из них в своих атаках. Компания классифицировала 42 из этих недостатков как критические угрозы безопасности.
В числе исправленных проблем находятся 110 уязвимостей, позволяющих выполнять код на удалении, и 176 ошибок, которые дают возможность расширить права доступа. Дополнительно обнаружено 86 уязвимостей, приводящих к утечке конфиденциальной информации, 21 позволяющая имитировать других пользователей, 12 вызывающих отказ в обслуживании, и 11 обходящих защитные механизмы системы. Из 42 критических проблем 37 связаны с удаленным запуском кода, а 5 – с получением повышенных прав.
Наиболее серьезной проблемой августовского пакета стала CVE-2026-68820 (оценка 7.0 High), которая присутствует в драйвере AFD.sys, отвечающем за сетевые соединения Windows. Этот дефект относится к классу ошибок использования памяти после её освобождения и дает локальному пользователю возможность получить наивысший уровень прав SYSTEM. Для реализации атаки необходимо запустить заранее созданную вредоносную программу, однако никаких других действий от пользователя не требуется.
Эта уязвимость попала в арсенал хакерской группировки Lazarus из Северной Кореи. Аналитики компании Check Point обнаружили её использование в операции Operation Dream Job, где злоумышленники привлекали работников оборонного и космического секторов, предлагая им вакансии. После проникновения в систему вредоносный код применял CVE-2026-68820 для получения прав SYSTEM и запускал обновленную версию руткита FudModule.
Руткит FudModule функционирует на уровне ядра операционной системы и служит для маскировки последующей активности вредоноса от антивирусных решений. По сведениям Check Point, обнаруженный образец атаковал последние версии Windows 11 и применял CVE-2026-68820 начиная с июля 2026 года. Компания передала информацию в Microsoft 28 июля, и 11 августа была выпущена соответствующая заплата.
Две дополнительные уязвимости нулевого дня были раскрыты общественности раньше, чем появились официальные исправления.
CVE-2026-62832 (оценка 7.8 High) затрагивает компонент управления профилями пользователей в Windows. Пользователь, обладающий учетными данными другой локальной учетной записи, может загрузить её реестр, получить доступ к чужим данным, их изменить и при определенных обстоятельствах добиться прав администратора.
Вторая проблема, CVE-2026-72971 (оценка 5.5 Medium), обнаружена в драйвере unionfs.sys, который обеспечивает изоляцию файловой системы контейнеров Windows, и позволяет авторизованному локальному пользователю воздействовать на работу файловой системы.
Августовский пакет обновлений содержит меньше исправлений, чем рекордный июльский набор из 570 уязвимостей, однако по историческим стандартам это число остается исключительно высоким. Microsoft ранее сообщала, что количество исправлений будет расти, поскольку компания активнее внедряет инструменты на основе искусственного интеллекта для обнаружения ошибок в своих продуктах. Пользователям поддерживаемых версий Windows рекомендуется установить августовские обновления безопасности в кратчайшие сроки.

