Microsoft опубликовала июльский набор исправлений Patch Tuesday 2026 года, в котором, по данным отчета Vulristics, содержится 571 уязвимость. Из них одна получила статус Urgent, еще 7 — Critical, 312 — High и 251 — Medium. Наиболее опасными оказались уязвимости в Microsoft SharePoint, Active Directory Federation Services (AD FS), Windows Kernel, Win32k, DHCP, RDP и ряде других компонентов Windows и Office.
Главное внимание в этом релизе привлекли проблемы в SharePoint. Одна из них — CVE-2026-58644, удаленное выполнение кода в Microsoft SharePoint, помеченная как Urgent. Вторая — CVE-2026-50522, тоже RCE в SharePoint, уже фигурирует как эксплуатируемая в реальной среде. Обе уязвимости относятся к классу deserialization of untrusted data и могут быть использованы без аутентификации и без взаимодействия с пользователем.
Еще одна критическая проблема затронула Microsoft SharePoint Server: CVE-2026-56164 — уязвимость повышения привилегий, которая также эксплуатировалась как zero-day. В отчете отмечается, что Microsoft предложила временную меру — включить AMSI на сервере и установить режим Request Body Scan в Full.
Не менее важной оказалась уязвимость CVE-2026-56155 в Active Directory Federation Services. Она тоже эксплуатировалась в реальной среде и позволяет локальному атакующему повысить привилегии до уровня администратора. Для инфраструктур с AD FS это один из приоритетов на немедленную установку.
Среди других заметных исправлений — RDP Remote Code Execution (CVE-2026-56190), Windows DHCP Server RCE (CVE-2026-50518), несколько критичных ошибок в Windows Kernel, а также уязвимости в Windows Win32k, .NET Framework, Windows Admin Center, Microsoft Exchange, Windows GDI+ и Microsoft Message Queuing. Отдельно в отчете подчеркивается, что массив патчей затрагивает широкий набор компонентов, включая Office, Windows Media Foundation, NTFS, ReFS и серверные роли.
По сути, июльский Patch Tuesday Microsoft снова показывает знакомую картину: самые опасные проблемы сосредоточены не только в Windows как таковой, но и в корпоративной инфраструктуре — прежде всего в SharePoint и AD FS. Для администраторов это означает приоритетную проверку интернет-доступных серверов и как можно более быструю установку обновлений.
Источник
Главное внимание в этом релизе привлекли проблемы в SharePoint. Одна из них — CVE-2026-58644, удаленное выполнение кода в Microsoft SharePoint, помеченная как Urgent. Вторая — CVE-2026-50522, тоже RCE в SharePoint, уже фигурирует как эксплуатируемая в реальной среде. Обе уязвимости относятся к классу deserialization of untrusted data и могут быть использованы без аутентификации и без взаимодействия с пользователем.
Еще одна критическая проблема затронула Microsoft SharePoint Server: CVE-2026-56164 — уязвимость повышения привилегий, которая также эксплуатировалась как zero-day. В отчете отмечается, что Microsoft предложила временную меру — включить AMSI на сервере и установить режим Request Body Scan в Full.
Не менее важной оказалась уязвимость CVE-2026-56155 в Active Directory Federation Services. Она тоже эксплуатировалась в реальной среде и позволяет локальному атакующему повысить привилегии до уровня администратора. Для инфраструктур с AD FS это один из приоритетов на немедленную установку.
Среди других заметных исправлений — RDP Remote Code Execution (CVE-2026-56190), Windows DHCP Server RCE (CVE-2026-50518), несколько критичных ошибок в Windows Kernel, а также уязвимости в Windows Win32k, .NET Framework, Windows Admin Center, Microsoft Exchange, Windows GDI+ и Microsoft Message Queuing. Отдельно в отчете подчеркивается, что массив патчей затрагивает широкий набор компонентов, включая Office, Windows Media Foundation, NTFS, ReFS и серверные роли.
По сути, июльский Patch Tuesday Microsoft снова показывает знакомую картину: самые опасные проблемы сосредоточены не только в Windows как таковой, но и в корпоративной инфраструктуре — прежде всего в SharePoint и AD FS. Для администраторов это означает приоритетную проверку интернет-доступных серверов и как можно более быструю установку обновлений.
Источник