Июльский «Вторник патчей» Microsoft (14 июля 2026 года) закрепил тенденцию рекордных выпусков обновлений безопасности. Компания устранила сразу 570 уязвимостей – после июньского цикла с более чем двумя сотнями исправлений, который на тот момент стал крупнейшим с 2003 года. Значительная часть июльских CVE затрагивает облачные сервисы: Mariner, Azure OpenAI, Azure Synapse, Microsoft 365 Copilot, Exchange Online, Microsoft Edge для Android и Microsoft Entra Provisioning Service. Причина остаётся прежней: инструменты поиска уязвимостей на базе ИИ позволяют исследователям находить значительно больше ошибок безопасности за меньшее время.
По категориям уязвимости распределились следующим образом: 254 случая повышения привилегий, 145 уязвимостей удалённого выполнения кода, 102 раскрытия информации, 35 отказов в обслуживании, 17 обходов механизмов безопасности и 16 случаев спуфинга. Критическими признаны 59 уязвимостей, причём 48 из них позволяют выполнить произвольный код удалённо.
В отличие от июньского выпуска, где ни одна из трёх уязвимостей нулевого дня не использовалась в атаках, в июле две из них уже эксплуатировались до выхода исправлений. В список уязвимостей нулевого дня вошли:
- CVE-2026-56155 – повышение привилегий в AD FS. Активно эксплуатируемая уязвимость в Active Directory Federation Services позволяет аутентифицированному злоумышленнику повысить привилегии по сети. Её обнаружила команда Microsoft Detection and Response Team (DART), а значит эксплуатация была выявлена при расследовании реальных инцидентов, что указывает на использование уязвимости в целевых атаках на корпоративные сети.
- CVE-2026-56164 – повышение привилегий в SharePoint Server. Вторая активно эксплуатируемая уязвимость позволяет неавторизованному злоумышленнику повысить привилегии через сеть благодаря отсутствию аутентификации для критически важной функции. До установки обновления Microsoft рекомендует включить проверку Antimalware Scan Interface (AMSI), установив параметр Request Body Scan в режим Full.
- CVE-2026-50661 – обход BitLocker. Публично раскрытая уязвимость позволяет злоумышленнику с физическим доступом к устройству обойти шифрование BitLocker Device Encryption и получить доступ к данным. Её обнаружил анонимный исследователь. Это уже второй месяц подряд, когда обход BitLocker попадает в список уязвимостей нулевого дня: в июне аналогичную проблему представляла CVE-2026-50507, связанная с эксплойтом Bitskrieg.
В этот раз времени между публикацией исправлений и появлением рабочих эксплойтов практически не осталось: две из трёх уязвимостей уже использовались злоумышленниками до выхода патчей, а публично раскрытая LegacyHive так и осталась без исправления. Подробнее – в следующем разделе.
Не все уязвимости закрыты: что осталось после июльского «Вторника патчей»
Несмотря на масштабный выпуск обновлений, ситуация вокруг эксплойтов исследовательской группы Chaotic Eclipse (она же Nightmare Eclipse) остаётся напряжённой: одна публично раскрытая уязвимость так и не получила исправления, а патч для второй создал новые проблемы:
- LegacyHive – повышение привилегий через Windows User Profile Service. Уязвимость была раскрыта без предварительного уведомления Microsoft и до сих пор не получила ни идентификатора CVE, ни официального исправления. Она затрагивает Windows 10 начиная с версии 2004, Windows 11 и Windows Server 2019 и новее. Аналитик Уилл Дорманн показал, что риск эксплуатации можно снизить, ужесточив права доступа к разделу реестра Classes, а Кевин Бомонт опубликовал KQL-запросы для Microsoft Defender for Endpoint, позволяющие обнаруживать попытки эксплуатации. Первое рабочее исправление выпустила ACROS Security в виде неофициальных микропатчей для сервиса 0patch. Они поддерживают Windows 10 (версия 2004 и новее) и Windows Server 2022 и более новые версии, устанавливаются без перезагрузки и требуют только учётную запись 0patch.
- RoguePlanet (CVE-2026-50656) – повышение привилегий до SYSTEM в Microsoft Defender. Microsoft устранила уязвимость в версии движка Defender 1.1.26060.3008 (последняя уязвимая версия – 1.1.26050.11). Однако, по данным исследователя Nightmare Eclipse, исправление привело к появлению новой проблемы. При обработке файла со специально сформированным альтернативным потоком данных (ADS) Zone.Identifier на SMB-ресурсе движок может зависнуть, из-за чего Microsoft Defender не завершает проверку сетевых файлов. Если такой файл передаётся через WebDAV, он может вовсе остаться без проверки. В результате злоумышленники потенциально могут использовать этот механизм для доставки вредоносных файлов в обход антивирусной проверки. Проблема воспроизводится в Windows 11 версии 25H2 и Windows Server 2025. На момент публикации Microsoft ситуацию не прокомментировала.
Уязвимости GreenPlasma, MiniPlasma и YellowKey из той же серии Microsoft устранила ещё в июне. Пока для LegacyHive не выпущено официальное обновление, наиболее практичными мерами остаются микропатчи 0patch, ограничение доступа к разделу реестра Classes и использование KQL-запросов для мониторинга попыток эксплуатации в Microsoft Defender for Endpoint.
Сертификаты Secure Boot: срок действия истёк 26 июня 2026 года
Срок действия исходных сертификатов Secure Boot образца 2011 года завершился 26 июня 2026 года. Системы, на которых не установлены сертификаты 2023 года, уже не получают обновления доверенной загрузки для современных компонентов Windows 11. Эти сертификаты продолжают распространяться вместе с накопительными обновлениями, поэтому июльский выпуск решает и эту задачу. Кроме того, он исправляет ошибку в механизме обработки сертификатов, которая могла мешать проверке новых сертификатов Secure Boot.
Почему важно устанавливать обновления безопасности Windows
- Известные уязвимости становятся первой целью злоумышленников. Большинство массовых атак – программы-вымогатели, эксплуатация RDP и SMB, а также фишинговые кампании с офисными документами – используют уязвимости, для которых исправления уже доступны. Установка обновлений не делает систему полностью защищённой, но исключает её из числа самых лёгких целей.
- Окно для эксплуатации становится всё меньше. Июльский выпуск показал крайний сценарий: две из трёх уязвимостей нулевого дня начали использоваться ещё до публикации исправлений. Чем дольше откладывается установка обновлений после второго вторника месяца, тем выше вероятность столкнуться с готовыми эксплойтами. Использование ИИ для поиска уязвимостей лишь ускоряет этот процесс.
- Обновления повышают не только безопасность, но и стабильность. Помимо устранения CVE, июльское накопительное обновление для Windows 11 исправляет ошибку июньского выпуска, из-за которой приложения с поддержкой OLE Automation не могли запускать Microsoft Office или открывать документы. А выпущенное позднее внеплановое обновление KB5121767 устраняет проблему совместимости с Intel Innovation Platform Framework, из-за которой на некоторых компьютерах Dell была приостановлена установка июльских патчей.
- Это важно для соответствия требованиям безопасности. Для организаций отсутствие актуальных обновлений может привести к замечаниям при аудитах, осложнить получение киберстрахования и увеличить ответственность в случае инцидентов. Большинство политик информационной безопасности требует устанавливать критические обновления в течение установленного срока после их выхода.
- Обновления необходимы и для Secure Boot. После истечения срока действия сертификатов Secure Boot 2011 года именно текущие накопительные обновления доставляют сертификаты образца 2023 года, необходимые для корректной работы доверенной загрузки. Это ещё одна причина не откладывать установку июльского выпуска.
Официальные ISO-образы Windows 11 (июль 2026)
Если вы хотите выполнить чистую установку Windows 11 или запустить обновление системы «на месте», вы можете скачать ISO-образы на официальном сайте Microsoft. Однако потом потребуется установка последних накопительных обновлений. Чтобы установить ОС с последними обновлениями безопасности, для загрузки стали доступны оригинальные ISO-образы (Microsoft MSDN) Windows 11 за июль 2026 года. Вы можете скачать их на нашем сайте по ссылкам в таблице ниже:
Обновления безопасности Windows (июль 2026)
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2525 | 26H1 | Stable | KB5101649 | ISO (Microsoft) | 2026-07-14 |
| Windows 11 | 26200.8875 | 25H2 | Stable | KB5101650 | ISO (Microsoft)* | 2026-07-14 |
| Windows 11 | 26100.8875 | 24H2 | Stable | KB5101650 | ISO (Microsoft)* | 2026-07-14 |
| Windows 11 | 22631.7376 | 23H2 | Stable | KB5099414 | ISO (UUP)** | 2026-07-14 |
| Windows 10 | 19045.7548 | 22H2 | Stable | KB5099539 | ISO (UUP)** | 2026-07-14 |
*Обратите внимание. 19 июля 2026 года Microsoft выпустила внеплановые обновления KB5121767 – Build 26100.8894 для Windows 11, версия 24H2 и Build 26200.8894 для Windows 11, версия 25H2. Они устраняют проблему совместимости с драйвером Intel Innovation Platform Framework (Intel IPF), из-за которой в первую очередь на компьютерах Dell с процессорами Intel наблюдались снижение производительности и общая нестабильность системы. После чистой установки с ISO-образа на затронутых устройствах установите KB5121767 через Центр обновления Windows либо загрузите пакет вручную: для версии 24H2 или для версии 25H2. Для остальных систем обновление необязательно.
Для оптимизации скорости загрузки ISO-образы доступны в виде торрент-файлов, которые можно скачивать с помощью программы qBittorrent или Transmission.
Для Windows 11 также доступны гибридные ISO-образы для обхода ограничений с поддержкой обновления поверх и сохранением данных. Если ваше устройство несовместимо с последней версией Windows, воспользуйтесь нашей инструкцией Как обновиться до Windows 11, версия 25H2 на неподдерживаемом компьютере.
Используя загруженный ISO-образ, создайте загрузочный USB-накопитель. Это можно сделать с помощью специальных программ, таких как Rufus или Ventoy.
Кроме этого, вы можете скачать официальные ISO-образы Windows Server 2025 и Windows Server 2022 за июль 2026 года.
