«Вторник Патчей», август 2026: Microsoft исправила 400 проблем безопасности, включая три уязвимости «нулевого дня»

2026-08-11 319 комментарии
Во «Вторник Патчей» (Patch Tuesday), 11 августа 2026 года, компания Microsoft выпустила обновления безопасности, устраняющие 400 уязвимостей, включая одну активно эксплуатируемую и две публично раскрытые уязвимости «нулевого дня»

Также исправлено 42 уязвимости с уровнем опасности «Критический»: 37 из них связаны с удаленным выполнением кода и еще пять – с повышением привилегий.

Классификация уязвимостей по типу:

  • 176 уязвимостей повышения привилегий
  • 11 уязвимостей обхода функций безопасности
  • 110 уязвимостей удаленного выполнения кода
  • 86 уязвимостей раскрытия информации
  • 12 уязвимостей отказа в обслуживании
  • 21 уязвимость спуфинга

В это число не входят некоторые уязвимости Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office и Power Apps, исправленные ранее в этом месяце.

Хотя августовский «Вторник Патчей» оказался меньше июльского, когда Microsoft устранила 570 уязвимостей, количество исправлений по-прежнему значительно превышает показатели предыдущих месяцев.

Ранее Microsoft предупреждала, что число обновлений безопасности в рамках «Вторника Патчей» увеличится после внедрения системы обнаружения уязвимостей на основе искусственного интеллекта. Она помогает компании выявлять больше проблем безопасности в своих программных продуктах до того, как ими смогут воспользоваться злоумышленники.

Подробнее о некритических обновлениях можно узнать в отдельных материалах, посвященных обновлениям Windows.

Обновления безопасности Windows, август 2026

Для установки доступны следующие обновления:

Windows

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2704 26H1 Stable KB5121000 ISO (UUP) 2026-08-11
Windows 11 26200.9168 25H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 26100.9168 24H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 22631.7517 23H2 Stable KB5120240 ISO (UUP) 2026-08-11
Windows 10 19045.7663 22H2 Stable KB5120249 ISO (UUP) 2026-08-11

Windows LTSC

Windows Server

Исправлены три уязвимости «нулевого дня»

В этот «Вторник Патчей» Microsoft устранила одну активно эксплуатируемую и две публично раскрытые уязвимости «нулевого дня».

Microsoft классифицирует уязвимость как нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.

Активно эксплуатируемая уязвимость

  • CVE-2026-68820 – уязвимость повышения привилегий в Windows Ancillary Function Driver for WinSock (активно эксплуатируется)

Microsoft исправила активно эксплуатируемую уязвимость в Windows Ancillary Function Driver for WinSock (AFD.sys), позволяющую получить привилегии уровня SYSTEM.

В бюллетене безопасности Microsoft поясняет:

Ошибка использования данных после освобождения памяти в Windows Ancillary Function Driver for WinSock позволяет авторизованному атакующему локально повысить свои привилегии.

Локально аутентифицированный злоумышленник может запустить специально созданное приложение в уязвимой системе, чтобы вызвать состояние гонки. Успешная эксплуатация позволяет получить привилегии SYSTEM. Взаимодействие с пользователем не требуется.

Обнаружение уязвимости приписывается исследователям Check Point Моше Марелусу (Moshe Marelus) и Дэвиду Дрикеру (David Driker).

По данным Check Point, уязвимость использовалась в атаках нулевого дня северокорейской группировкой Lazarus для развертывания вредоносного ПО.

В компании сообщают:

В ходе атаки злоумышленники эксплуатировали уязвимость нулевого дня CVE-2026-68820 в драйвере Microsoft AFD.sys для развертывания новой версии FudModule – руткита Lazarus, работающего на уровне ядра.

Microsoft не раскрывает дополнительных подробностей об эксплуатации уязвимости.

Публично раскрытые уязвимости

  • CVE-2026-62832 – уязвимость повышения привилегий в Windows User Profile Service (публично раскрыта)

Microsoft исправила публично раскрытую уязвимость повышения привилегий в службе профилей пользователей Windows, позволяющую получить права администратора.

В бюллетене безопасности Microsoft поясняет:

Некорректная обработка ссылок перед доступом к файлу («link following») в Windows User Profile Service позволяет авторизованному атакующему локально повысить свои привилегии.

Аутентифицированный злоумышленник, получивший учетные данные другой локальной учетной записи, может запустить специально созданное приложение для загрузки куста реестра другого пользователя. Успешная эксплуатация позволяет получить доступ к данным другого пользователя или изменить их, а также получить права администратора. Взаимодействие с пользователем не требуется.

Microsoft приписывает обнаружение уязвимости анонимному исследователю, однако ее описание совпадает с уязвимостью нулевого дня LegacyHive, которую в прошлом месяце раскрыл исследователь Nightmare Eclipse.

Ранее главный аналитик уязвимостей Tharros Уилл Дорманн (Will Dormann) сообщал, что пользователи без прав администратора могут эксплуатировать LegacyHive для изменения куста реестра таким образом, чтобы при входе администратора в скомпрометированную систему выполнялись команды с повышенными привилегиями.

  • CVE-2026-72971 – уязвимость подмены данных в Windows Container Isolation FS Filter Driver (публично раскрыта)

Microsoft исправила публично раскрытую уязвимость в драйвере Windows Container Isolation FS Filter Driver (unionfs.sys), позволяющую локальному злоумышленнику вмешиваться в работу системы.

В бюллетене безопасности Microsoft поясняет:

Некорректная обработка ссылок перед доступом к файлу («link following») в Windows Container Isolation FS Filter Driver (unionfs.sys) позволяет авторизованному атакующему локально выполнять подмену данных.

Microsoft не раскрывает подробностей о том, где и каким образом уязвимость была публично раскрыта. Обнаружение приписывается исследователям yhw и txz.

Обновления от других компаний

Полный список исправленных уязвимостей августовского «Вторника Патчей» доступен в отчете BleepingComputer.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте