Microsoft выпустила рекордный набор патчей — закрыто 966 уязвимостей, две уже атаковали
Сентябрьский «вторник патчей» стал крупнейшим за всю историю компании — среди закрытых уязвимостей два 0-day, которые злоумышленники уже применяли в реальных атаках на Windows Update и Windows ALPC.
Microsoft выпустила рекордный по объёму пакет обновлений безопасности — сентябрьский «вторник патчей» закрыл 966 уязвимостей, из которых 105 отнесены к критическим, сообщил Anti-Malware.ru 9 сентября.
Что уже атаковали
Для сравнения: в июле было закрыто 570 уязвимостей, в августе — 400 — сентябрьский релиз стал крупнейшим в истории компании. Из общего числа 438 уязвимостей относятся к повышению привилегий, 258 — к удалённому выполнению кода. Две уязвимости уже использовались в реальных атаках до выхода патча: CVE-2026-81963 в стеке Windows Update и CVE-2026-85880 в механизме межпроцессного взаимодействия Windows ALPC.
Резкий рост объёма пакета патчей совпал с внедрением у Microsoft внутренней ИИ-системы для поиска ошибок в коде, что могло повлиять на скорость и полноту обнаружения проблем.
Для российских компаний, продолжающих использовать Windows-инфраструктуру наряду с переходом на отечественное ПО, рекордный объём патчей и наличие уже эксплуатируемых 0-day уязвимостей — весомый повод ускорить обновление серверов и рабочих станций, не дожидаясь планового цикла обслуживания.