Выпуск Patch Tuesday стал крупнейшим за всю историю ежемесячных обновлений Microsoft. Среди исправленных проблем 59 получили статус критических.
Больше всего обнаружили уязвимостей, позволяющих повысить привилегии, – таких оказалось 254. Еще 145 могли привести к удаленному выполнению кода; 102 раскрывали конфиденциальные данные; 35 вызывали отказ в обслуживании; 17 позволяли обходить защитные механизмы; 16 открывали возможности для подмены данных.
В статистику не вошли исправления для отдельных облачных сервисов Microsoft и браузера Edge, выпущенные ранее в июле.
В этом месяце в рамках обновления Patch Tuesday исправлены три уязвимости нулевого дня, две из которых использовались в атаках, а одна была публично раскрыта:
CVE-2026-56155 — Уязвимость повышения привилегий в службах федерации Active Directory.
CVE-2026-56164 — Уязвимость повышения привилегий в Microsoft SharePoint Server.
Публично обнародованная уязвимость нулевого дня, которая была исправлена:
CVE-2026-50661 — Уязвимость, позволяющая обойти функцию безопасности BitLocker в Windows.
Больше всего обнаружили уязвимостей, позволяющих повысить привилегии, – таких оказалось 254. Еще 145 могли привести к удаленному выполнению кода; 102 раскрывали конфиденциальные данные; 35 вызывали отказ в обслуживании; 17 позволяли обходить защитные механизмы; 16 открывали возможности для подмены данных.
В статистику не вошли исправления для отдельных облачных сервисов Microsoft и браузера Edge, выпущенные ранее в июле.
В этом месяце в рамках обновления Patch Tuesday исправлены три уязвимости нулевого дня, две из которых использовались в атаках, а одна была публично раскрыта:
CVE-2026-56155 — Уязвимость повышения привилегий в службах федерации Active Directory.
CVE-2026-56164 — Уязвимость повышения привилегий в Microsoft SharePoint Server.
Публично обнародованная уязвимость нулевого дня, которая была исправлена:
CVE-2026-50661 — Уязвимость, позволяющая обойти функцию безопасности BitLocker в Windows.