mimile
Басты бетке

Microsoft тамыз жаңартуы 400-ден астам осалдықты, оның ішінде пайдаланылған zero-day кемістігін түзетеді

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Microsoft тамыз жаңартуы 400-ден астам осалдықты, оның ішінде пайдаланылған zero-day кемістігін түзетеді

Microsoft сейсенбі күні тамыз айына арналған Patch Tuesday жаңартуын шығарып, 400-ден астам осалдықты түзетті, олардың ішінде белсенді пайдаланылып жүрген CVE-2026-68820 нөлдік күн осалдығы да бар. Бұл осалдық Ancillary Function Driver (afd.sys) драйверіндегі жадты босатқаннан кейін пайдалану (use-after-free) қатесіне байланысты және жергілікті аутентификацияланған шабуылдаушыға артықшылықтарды SYSTEM деңгейіне дейін көтеруге мүмкіндік береді. Сонымен қатар, компания жарияланған тағы екі осалдыққа назар аударды, олар шабуылдарда қолданылуы мүмкін.

Белсенді пайдаланылып жүрген осалдық

CVE-2026-68820 осалдығы Windows Sockets API негізін құрайтын ядро режиміндегі afd.sys драйверіндегі жадты босатқаннан кейін пайдалану қатесінен туындаған. Аутентификацияланған зиянкес арнайы жасалған қосымша арқылы жарыс жағдайын тудырып, пайдаланушының қатысуынсыз SYSTEM артықшылықтарын ала алады. Tenable компаниясының аға инженер-зерттеушісі Сатнам Наранг бұл 2022 жылдан бері afd.sys ішіндегі төртінші zero-day екенін атап өтті: оған дейін CVE-2025-32709, CVE-2025-21418 және CVE-2024-38193 тіркелген, соңғысын Солтүстік Кореяның Lazarus тобы пайдаланған. Мұндай заңдылық мемлекет демеушілік ететін шабуылдаушылардың қатысы болуы мүмкін екенін көрсетеді, алайда Microsoft байқалған шабуылдардың егжей-тегжейін ашпайды.

Басқа сыни осалдықтар және жаңарту ауқымы

Microsoft CVE-2026-62832 — Windows пайдаланушы профильдері қызметіндегі сілтемелерді дұрыс шешпеу қатесін де атап өтті, бұл шабуылдаушыға басқа пайдаланушының тізілім ұясын жүктеп, әкімші құқықтарын алуға мүмкіндік береді. Компания бұл осалдықтың пайдаланылу ықтималдығы жоғары деп есептейді. Жарияланған тағы бір қате — CVE-2026-72971 (Windows контейнерін оқшаулау сүзгісі драйверіндегі сілтеме бойынша өту), Microsoft бағалауы бойынша белсенді пайдаланылу екіталай. Қосымша сыни түзетулер Windows DNS серверіндегі, Windows орналастыру қызметтерінің TFTP серверіндегі, Microsoft QUIC және HPC Pack ішіндегі кодты қашықтан орындау осалдықтарын, сондай-ақ Exchange Server-дегі артықшылықтарды жоғарылату осалдығын жабады. SecurityWeek санағы бойынша, жаңарту 421 CVE жояды: Windows-та 236, Office және Office 2016-да 98, SharePoint Server-де 30, әзірлеуші құралдарында 26, Azure-де 17, Exchange Server-де 7 және Defender-де 1. BleepingComputer порталы 400 осалдық туралы хабарлады, бұл санау әдістемелеріндегі айырмашылықтарды көрсетеді.

Бұдан әрі

Microsoft пайдаланушылар мен ұйымдарды ең алдымен белсенді пайдаланылып жүрген zero-day осалдығына арналған түзетулерді орнатуға шақырады. Зерттеушілер afd.sys осалдығы мемлекет қолдауына ие топтар тарапынан пайдаланылған болуы мүмкін деп ескертеді, алайда пайдаланудың толық ауқымы мен салдары әлі белгісіз.

4 дереккөз

Microsoft тамыз жаңартуы 400-ден астам осалдықты, оның ішінде пайдаланылған zero-day кемістігін түзетеді