Безопасность 9 сентября 2026 Редакция

Microsoft выпустила рекордный набор патчей — закрыто 966 уязвимостей, две уже атаковали

Сентябрьский «вторник патчей» стал крупнейшим за всю историю компании — среди закрытых уязвимостей два 0-day, которые злоумышленники уже применяли в реальных атаках на Windows Update и Windows ALPC.

Microsoft выпустила рекордный по объёму пакет обновлений безопасности — сентябрьский «вторник патчей» закрыл 966 уязвимостей, из которых 105 отнесены к критическим, сообщил Anti-Malware.ru 9 сентября.

Что уже атаковали

Для сравнения: в июле было закрыто 570 уязвимостей, в августе — 400 — сентябрьский релиз стал крупнейшим в истории компании. Из общего числа 438 уязвимостей относятся к повышению привилегий, 258 — к удалённому выполнению кода. Две уязвимости уже использовались в реальных атаках до выхода патча: CVE-2026-81963 в стеке Windows Update и CVE-2026-85880 в механизме межпроцессного взаимодействия Windows ALPC.

Резкий рост объёма пакета патчей совпал с внедрением у Microsoft внутренней ИИ-системы для поиска ошибок в коде, что могло повлиять на скорость и полноту обнаружения проблем.

Для российских компаний, продолжающих использовать Windows-инфраструктуру наряду с переходом на отечественное ПО, рекордный объём патчей и наличие уже эксплуатируемых 0-day уязвимостей — весомый повод ускорить обновление серверов и рабочих станций, не дожидаясь планового цикла обслуживания.

Другие новости раздела «Безопасность»

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют загол...

15 сентября 2026 · Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полуго...

7 сентября 2026 · Редакция

Критические уязвимости MikroTik RouterOS уже используются в атаках на маршрутизаторы

Цепочка из трёх уязвимостей позволяет обойти SSH-аутентификацию и получить полный контроль над устройством — исправления вышли в новых версиях RouterOS, обновле...

7 сентября 2026 · Редакция