В последние месяцы Microsoft выпускает рекордное количество исправлений, а число зарегистрированных уязвимостей CVE продолжает расти. Августовский «Вторник Патчей» 2026 года стал вторым крупнейшим в истории: Microsoft устранила 400 уязвимостей. Несмотря на такое количество исправлений, на момент выпуска обновлений активно эксплуатировалась только одна уязвимость, ещё две были публично раскрыты до выхода патчей.
Искусственный интеллект хорошо показывает себя в поиске уязвимостей, однако ожидаемый всплеск угроз пока развивается заметно медленнее. В прошлом месяце подробно разбирался пошаговый подход к управлению обновлениями в условиях «патч-апокалипсиса», вызванного использованием ИИ для поиска уязвимостей. Если коротко, основная идея была в том, чтобы расставлять приоритеты среди огромного количества патчей и сначала устанавливать те, которые сильнее всего снижают риски. При этом одна из главных проблем тестирования и развёртывания обновлений – время.
Сетевые меры защиты до установки патчей
Недавно Игорь Сахнов, корпоративный вице-президент Microsoft по направлению Azure Networking, опубликовал материал о сокращении так называемого окна для установки патчей и о том, как сетевые механизмы защиты могут снизить риски. По его словам, задача состоит не в том, чтобы отказаться от установки обновлений, а в том, чтобы создать дополнительный уровень защиты на период, пока патчи ещё не развёрнуты на всех системах.
Сахнов предлагает использовать сеть как дополнительный уровень контроля, который позволяет выиграть время на установку обновлений. Такой подход хорошо дополняет модель устранения уязвимостей с учётом рисков и помогает снизить вероятность атаки в наиболее критичный период.
Заранее знать, какие уязвимости заинтересуют злоумышленников, невозможно, поэтому важно последовательно устанавливать не только обновления «Вторника Патчей», но и патчи, которые выходят в течение месяца.
Предварительные обновления Windows (август 2026)
| Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|
| 26300.9278 | 26H2 | Preview | KB5120998 | ISO (MS) | 2026-08-27 |
| 28000.2804 | 26H1 | Preview | KB5120996 | ISO (UUP) | 2026-08-27 |
| 26200.9278 | 25H2 | Preview | KB5120998 | ISO (UUP) | 2026-08-27 |
| 26100.9278 | 24H2 | Preview | KB5120998 | ISO (UUP) | 2026-08-27 |
Уязвимости SharePoint
В августе внимание привлекло сразу несколько уязвимостей, связанных с эксплуатацией. В первую очередь речь идёт о SharePoint: CVE-2026-55040 и CVE-2026-63520. Эти две уязвимости объединяют в цепочку – сначала для обхода аутентификации, а затем для удалённого выполнения кода при атаках на серверы SharePoint. Исправления вышли в рамках июльского и августовского «Вторника Патчей» соответственно, поэтому системы, которые отстают по циклу обновлений, могут оставаться уязвимыми.
Уязвимость Exchange Server
Ещё одна уязвимость – CVE-2026-62911, связанная с повышением привилегий в Exchange Server и также представляющая высокий риск эксплуатации. Исправление для неё вышло в августовский «Вторник Патчей». Уязвимость получила оценку CVSS 8,0 и относится к редким CVE с рейтингом «Критический», для которых пока не зафиксирована эксплуатация.
По данным Microsoft, злоумышленник может получить контроль над почтовыми ящиками всех пользователей Exchange, отправлять и читать письма, а также скачивать вложения.
Кроме того, ряд уязвимостей Microsoft устранила на своей стороне, в облачной инфраструктуре: CVE-2026-65816 и CVE-2026-69555 в Azure Arc, а также CVE-2026-65801 в Exchange Online получили рейтинг «Критический» и максимальную оценку CVSS 10,0. Для отслеживания наиболее активно эксплуатируемых уязвимостей полезен список CISA Known Exploited Vulnerabilities (KEV) – все перечисленные уязвимости были добавлены в него за последние два месяца.
Завершение поддержки
Поддержка нескольких продуктов завершится уже в следующем месяце, поэтому подготовиться стоит заранее. Октябрьский «Вторник Патчей» станет последним для Windows 11, версия 24H2 в редакциях «Домашняя» и Pro, для расширенной поддержки ESU Windows Server 2012 и 2012 R2, а также для Exchange Server 2016 и 2019.
Microsoft рекомендует перейти на более новые версии этих продуктов. Если это пока невозможно, стоит использовать дополнительные меры защиты до тех пор, пока системы не удастся вывести из эксплуатации, заменить или обновить.
Обновиться с 24H2 можно уже сейчас:: Windows 11, версия 26H2 доступна на канале Release Preview, а общедоступной станет до конца 2026 года. Переустанавливать систему не нужно – версию переключит активационный пакет KB5121794 размером 173 КБ, установка занимает одну перезагрузку. Перейти можно и одной командой PowerShell, причём как с 24H2, так и с 25H2. После обновления срок поддержки отсчитывается заново.
Готовится патч против ShieldBreak
Microsoft также сообщила, что работает над исправлением CVE-2026-69414 – уязвимости повышения привилегий, которая позволяет получить системные права. Уязвимость получила название ShieldBreak и находится в механизме защиты от вредоносного ПО Microsoft Defender. Информация о ней уже опубликована, а в открытом доступе появился PoC-код эксплойта, так что исправления стоит ожидать в обновлениях на следующей неделе.
Прогноз на «Вторник Патчей», сентябрь 2026 года
- Microsoft выпустит обновления безопасности для всех поддерживаемых редакций Windows: Windows 11, Windows 11 LTSC 2024, Windows 10 ESU, Windows 10 Enterprise LTSC 2021, Windows 10 Enterprise LTSC 2019, Windows Server 2025 (LTSC), Windows Server 2022 (LTSC) и Windows Server 2019 (LTSC).
- Количество исправлений, скорее всего, останется высоким. Число новых CVE пока не снижается, поэтому Microsoft может снова выпустить обновления почти для всех своих продуктов – от старых версий Windows до новых приложений Office.
- Adobe 25 августа выпустила сразу семь обновлений безопасности. Поскольку «Вторник Патчей» в этом месяце приходится на раннюю дату, новых релизов для Creative Cloud может быть немного.
- Apple также может выпустить набор обновлений для своих операционных систем во «Вторник Патчей». В последнее время компания, похоже, перешла на ежемесячный цикл, а предыдущие обновления вышли в середине августа. На следующий день после «Вторника Патчей», 9 сентября, у Apple намечена презентация, за которой обычно следуют финальные версии новых систем.
- На следующей неделе ожидается очередное еженедельное обновление Chrome: Google выпускает исправления безопасности дважды в неделю. При этом стоит обратить внимание на обновление этой недели – версии 152.0.7977.82 и 152.0.7977.83 устранили 12 уязвимостей, а Google сообщила, что CVE-2026-85046 уже эксплуатируется злоумышленниками.
- От Mozilla на следующей неделе новых крупных обновлений, вероятно, не будет: организация обновила все свои продукты в начале месяца. 31 августа вышли Firefox 155 и обновления Firefox ESR 153.2.0, 140.15.0 и 115.40.0.


