Августовский «Вторник патчей» Microsoft (11 августа 2026 года) оказался скромнее рекордного июльского выпуска, но по-прежнему значительно превышает показатели прошлых лет. Компания устранила 400 уязвимостей против 570 в июле, причём 42 из них признаны критическими: 37 связаны с удалённым выполнением кода и ещё пять – с повышением привилегий. В это число не вошли уязвимости Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office и Power Apps, исправленные ранее в течение месяца. Причина роста объёмов прежняя: система поиска уязвимостей на базе ИИ выявляет больше ошибок в продуктах Microsoft до того, как их найдут злоумышленники.
По типам уязвимости распределились так: 176 случаев повышения привилегий, 110 уязвимостей удалённого выполнения кода, 86 раскрытий информации, 21 случай спуфинга, 12 отказов в обслуживании и 11 обходов механизмов безопасности.
Три уязвимости относятся к категории нулевого дня: одна использовалась в атаках до выхода исправления, две были публично раскрыты.
- CVE-2026-68820 – повышение привилегий в Windows Ancillary Function Driver for WinSock. Ошибка использования памяти после освобождения в драйвере AFD.sys позволяет локально аутентифицированному злоумышленнику вызвать состояние гонки и получить привилегии SYSTEM без участия пользователя. Обнаружение приписывается исследователям Check Point Моше Марелусу (Moshe Marelus) и Дэвиду Дрикеру (David Driker). По данным Check Point, уязвимость применяла северокорейская группировка Lazarus в новой волне кампании Operation Dream Job для установки обновлённого руткита FudModule уровня ядра. CISA внесла CVE-2026-68820 в каталог известных эксплуатируемых уязвимостей (KEV) в день выхода исправления и обязала федеральные ведомства США закрыть её до 25 августа.
- CVE-2026-62832 – повышение привилегий в Windows User Profile Service. Некорректная обработка ссылок перед доступом к файлу позволяет злоумышленнику, располагающему учётными данными другой локальной записи, загрузить чужой куст реестра, изменить данные другого пользователя и получить права администратора. Описание совпадает с уязвимостью LegacyHive, эксплойт для которой опубликовал исследователь Nightmare Eclipse через несколько часов после июльского выпуска обновлений.
- CVE-2026-72971 – подмена данных в Windows Container Isolation FS Filter Driver. Публично раскрытая уязвимость в драйвере unionfs.sys, также связанная с некорректной обработкой ссылок, даёт авторизованному злоумышленнику возможность локально вмешиваться в работу системы. Microsoft не сообщила, где именно были раскрыты сведения; обнаружение приписано исследователям yhw и txz.
Августовский выпуск закрыл июльскую историю с LegacyHive, но создал новую: у части пользователей обновление KB5121003 нарушает работу игр, HDR и Windows Hello. Подробности – в следующем разделе.
Проблемы после установки: что известно об августовском обновлении
В официальных примечаниях к выпуску Microsoft указывает, что ей неизвестно о неполадках в KB5121003. Однако сообщения пользователей и заявление разработчиков говорят об обратном:
- Вылеты игр из-за драйвера inpoutx64.sys. После установки обновления пользователи столкнулись со сбоями ARC Raiders и The Finals, включая ошибки Hang detected on GameThread и EXCEPTION_ACCESS_VIOLATION, а в отдельных случаях – с перезагрузкой компьютера. Студия Embark связала сбои с изменениями в KB5121003, нарушившими совместимость со сторонним драйвером уровня ядра inpoutx64.sys, который устанавливают некоторые аппаратные утилиты (в одном из случаев – программа обновления Razer). Временное решение от Embark: выполнить команды sc stop inpoutx64 и sc delete inpoutx64 в «Командной строке», запущенной от имени администратора, а затем удалить файл inpoutx64.sys из папки C:\Windows\System32\drivers\. Похожие жалобы поступают от игроков в Marvel Tokon: Fighting Souls, а также от пользователей отдельных систем защиты от читов.
- Графические сбои и Windows Hello. Пользователи сообщают о самопроизвольном снижении частоты обновления экрана, чёрном экране и некорректной работе HDR. Отдельные жалобы касаются Windows Hello: вход по PIN-коду перестаёт работать после каждой перезагрузки, поскольку система удаляет и заново создаёт ключ контейнера с новым идентификатором GUID.
- Что делать при сбоях. Если проблема связана только с играми, достаточно удалить драйвер inpoutx64.sys или программу, которая его установила. При серьёзных неполадках обновление удаляется через Параметры > Центр обновления Windows > Журнал обновлений > Удалить обновления, а если система не загружается – из среды восстановления Windows. Учитывая, что KB5121003 закрывает 400 уязвимостей, включая эксплуатируемую CVE-2026-68820, удалять обновление стоит только при существенных помехах в работе.
Сертификаты Secure Boot: расширение автоматической волны
Исходные сертификаты Secure Boot образца 2011 года перестали действовать 26 июня 2026 года, и системы без сертификатов 2023 года не получают обновления доверенной загрузки для современных компонентов Windows 11. В августовском выпуске Microsoft добавила новые данные для более точного определения целевых устройств и расширила круг компьютеров, автоматически получающих новые сертификаты. Поэтапное распространение через Центр обновления Windows продолжится в ближайшие месяцы на поддерживаемых ПК и неуправляемых корпоративных устройствах.
С этим связан и побочный эффект установки: при развёртывании новых сертификатов KB5121003 может несколько раз перезагрузить компьютер в процессе обновления. Это штатное поведение, не связанное с описанными выше сбоями.
Почему важно устанавливать обновления безопасности Windows
- Эксплуатация начинается задолго до выхода исправления. Check Point сообщила об уязвимости AFD.sys в Microsoft 28 июля, идентификатор CVE был присвоен 5 августа, а исправление вышло 11 августа. При этом эксплойт применялся в атаках как минимум с начала июля, а собранный образец руткита FudModule датирован 7 июля. Эксплойт поддерживал именно актуальные сборки Windows 11 – 26100 и 26200, то есть версии 24H2 и 25H2.
- Права SYSTEM обесценивают средства защиты. После повышения привилегий FudModule отключает обратные вызовы телеметрии, минифильтры файловой системы, журнал NT Kernel Logger и десятки поставщиков Event Tracing for Windows, а в новой версии вмешивается в работу Smart App Control, сбрасывая состояние политики репутации. Обнаружить заражение после этого штатными средствами практически невозможно.
- В выпуске есть уязвимости, не требующие действий пользователя. Помимо трёх уязвимостей нулевого дня, августовский набор закрывает несколько ошибок удалённого выполнения кода с оценкой CVSS 9.8 в компонентах Windows DNS Server, Windows Deployment Services, реализации протокола QUIC и HPC Pack. Для уязвимости Windows DNS Server (CVE-2026-62878) в Zero Day Initiative указывают на возможность самораспространения, что делает её приоритетной для серверов, доступных из сети.
- Обновления повышают не только безопасность, но и функциональность. Августовский выпуск переносит в общедоступные сборки изменения июльского необязательного обновления KB5101684: отображение размеров файлов в подходящих единицах в представлении «Таблица» и открытие папок в новой вкладке средней кнопкой мыши в «Проводнике», улучшенный поиск приложений и параметров, изоляцию голоса с тремя режимами распознавания речи, новые параметры жестов сенсорной панели, поддержку внешних сканеров отпечатков пальцев в расширенной безопасности входа Windows Hello и возможность удалить ИИ-компонент генерации изображений на ПК Copilot+.
- Это важно для соответствия требованиям безопасности. Для организаций отсутствие актуальных обновлений оборачивается замечаниями при аудитах, осложняет получение киберстрахования и увеличивает ответственность в случае инцидентов. Внесение CVE-2026-68820 в каталог KEV с крайним сроком устранения 25 августа – наглядный пример того, как быстро появляются формальные требования по срокам.
Официальные ISO-образы Windows 11 (август 2026)
Если вы хотите выполнить чистую установку Windows 11 или запустить обновление системы «на месте», вы можете скачать ISO-образы на официальном сайте Microsoft. Однако потом потребуется установка последних накопительных обновлений. Чтобы установить ОС с последними обновлениями безопасности, для загрузки стали доступны оригинальные ISO-образы (Microsoft MSDN) Windows 11 за август 2026 года. Вы можете скачать их на нашем сайте по ссылкам в таблице ниже:
Обновления безопасности Windows (август 2026)
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2704 | 26H1 | Stable | KB5121000 | ISO (Microsoft) | 2026-08-11 |
| Windows 11 | 26200.9168 | 25H2 | Stable | KB5121003 | ISO (Microsoft) | 2026-08-11 |
| Windows 11 | 26100.9168 | 24H2 | Stable | KB5121003 | ISO (Microsoft) | 2026-08-11 |
| Windows 11 | 22631.7517 | 23H2 | Stable | KB5120240 | ISO (UUP)* | 2026-08-11 |
| Windows 10 | 19045.7663 | 22H2 | Stable | KB5120249 | ISO (UUP)* | 2026-08-11 |
Для оптимизации скорости загрузки ISO-образы доступны в виде торрент-файлов, которые можно скачивать с помощью программы qBittorrent или Transmission.
Для Windows 11 также доступны гибридные ISO-образы для обхода ограничений с поддержкой обновления поверх и сохранением данных. Если ваше устройство несовместимо с последней версией Windows, воспользуйтесь нашей инструкцией Как обновиться до Windows 11, версия 25H2 на неподдерживаемом компьютере.
Используя загруженный ISO-образ, создайте загрузочный USB-накопитель. Это можно сделать с помощью специальных программ, таких как Rufus или Ventoy.
Кроме этого, вы можете скачать официальные ISO-образы Windows Server 2025 и Windows Server 2022.

