Microsoft устранила более 570 уязвимостей в июльский Patch Tuesday — рекордное число связано с использованием ИИ

Переводчик Google

Microsoft выпустила июльский набор обновлений безопасности Patch Tuesday, устранив не менее 570 уязвимостей в Windows и других продуктах компании. Это почти втрое больше, чем в предыдущем месяце, который уже считался рекордным по количеству исправлений.

По словам Microsoft, столь резкий рост числа обнаруженных уязвимостей связан с активным использованием технологий искусственного интеллекта при анализе исходного кода и поиске ошибок безопасности.

Что исправлено​

В состав июльских обновлений вошли:
  • более 570 устранённых уязвимостей;
  • около 60 критических уязвимостей, позволяющих удалённое выполнение кода;
  • 3 уязвимости нулевого дня (Zero-Day), две из которых уже эксплуатируются злоумышленниками;
  • около 250 уязвимостей повышения привилегий (Elevation of Privilege).
Среди наиболее важных исправлений:

  • CVE-2026-56155 — повышение привилегий в Active Directory Federation Services;
  • CVE-2026-56164 — уязвимость повышения привилегий в Microsoft SharePoint (эксплуатируется в реальных атаках);
  • CVE-2026-50661 — обход защиты BitLocker, позволяющий получить доступ к зашифрованным данным при наличии физического доступа к устройству. По данным Microsoft, уязвимость была публично раскрыта, однако сведений о её эксплуатации пока нет.

Критическая уязвимость в Microsoft Copilot​

Особое внимание исследователи рекомендуют обратить на CVE-2026-48561 — критическую уязвимость удалённого выполнения кода в Microsoft Copilot с оценкой 9,6 балла по шкале CVSS.

По информации Microsoft, злоумышленник может разместить специально подготовленный сайт, который при открытии в Microsoft Edge для Android автоматически отправит сформированные запросы в Copilot. Это потенциально позволяет выполнить произвольный код без авторизации.

ИИ ускоряет поиск уязвимостей​

Вице-президент Microsoft Паван Давулури заявил, что пользователи Windows будут регулярно видеть более крупные пакеты обновлений безопасности.

По его словам, развитие искусственного интеллекта значительно ускорило процесс поиска и анализа уязвимостей, позволяя обнаруживать больше ошибок за меньшее время и охватывать значительно большие объёмы кода.

Эксперты призывают пересмотреть оценку риска​

Специалисты по информационной безопасности считают, что традиционная оценка вероятности эксплуатации уязвимостей уже не отражает реальную ситуацию.

Исследователь Tenable Сатнам Наранг отметил, что современные ИИ-модели способны создавать рабочие PoC-эксплойты даже для уязвимостей, которые Microsoft ранее относила к категории «маловероятных для эксплуатации».

В качестве примера он привёл результаты исследования команды Anthropic, согласно которым модель Mythos Preview смогла подготовить доказательства концепции (PoC) для 13 из 14 уязвимостей, ранее получивших низкую оценку вероятности эксплуатации.

Производители ПО увеличивают частоту обновлений​

Рост количества исправлений наблюдается не только у Microsoft. По словам экспертов Ivanti:
  • Adobe переходит на выпуск бюллетеней безопасности два раза в месяц;
  • Cisco, Mozilla и Oracle также стали выпускать обновления чаще;
  • Google только в июне 2026 года устранила более 900 уязвимостей в своих продуктах.
Многие компании также связывают ускорение цикла выпуска обновлений с применением технологий искусственного интеллекта.

Стоит ли устанавливать обновления сразу​

Несмотря на важность исправлений, специалисты рекомендуют домашним пользователям не спешить с установкой обновлений и предварительно создать резервную копию системы или важных данных.

Из-за рекордного количества изменений существует повышенный риск появления ошибок совместимости и проблем со стабильностью Windows после установки обновлений. Поэтому в некоторых случаях разумно подождать несколько дней, пока не станет ясно, не вызывают ли новые патчи серьёзных побочных эффектов.

Источник
 
Назад
Сверху Снизу