Microsoft 974 қауіпсіздік жаңартуын шығарды — жаңа айлық рекорд

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
Microsoft қыркүйек айындағы Patch Tuesday аясында 974 қауіпсіздік жаңартуын шығарды — бұл жаңа айлық рекорд. Жаңарту 113 сыни осалдықты, соның ішінде шабуылдарда қолданылған екі нөлдік күн осалдығын жабады. Жаңартулар санының өсуі өнімдердің қорғанысының кенеттен төмендеуіне емес, осалдықтарды іздеу үшін жасанды интеллектті қолдануға байланысты.
Негізгі фактілер
- Microsoft 2026 жылғы қыркүйектегі Patch Tuesday аясында 974 қауіпсіздік жаңартуын шығарды, бұл 2026 жылғы шілдеде орнатылған 570 осалдықтан тұратын алдыңғы айлық рекордтан асып түсті.
- Жаңарту 113 сыни осалдықты қамтиды, олардың ішінде CVSS шкаласы бойынша 9,8 бағаланған CVE-2026-69730 және CVE-2026-69829 бар.
- Екі нөлдік күн осалдығы, CVE-2026-81963 және CVE-2026-85880, жаңарту шыққанға дейін белсенді түрде пайдаланылды.
- 2026 жылдың басынан бері Microsoft 2600-ден астам осалдықты жапты, ал кейбір зерттеушілер 2760 түзетілген CVE санады.
- CVE-2026-69730 — Windows DNS сервері қызметіндегі use-after-free осалдығы, Windows Server 2012 және одан жаңа нұсқаларға әсер етеді, аутентификациясыз қашықтан код орындауға мүмкіндік береді.
Жаңартулардың рекордтық көлемі
2026 жылғы қыркүйектегі Patch Tuesday шығарылымы 974 қауіпсіздік жаңартуын қамтиды — Microsoft тарихындағы ең үлкен айлық көрсеткіш. Алдыңғы айлық рекорд 2026 жылғы шілдеде орнатылған 570 осалдықты құрады, ал тамызда олардың саны 415-ке дейін төмендеді. 2026 жылғы қаңтардан бастап Microsoft 2600-ден астам осалдықты жойды, ал кейбір зерттеушілер 2760 CVE санады. Жылдық көрсеткіш 2020 жылы жабылған шамамен 1250 осалдықтан тұратын алдыңғы рекордтан екі еседен астам асып түсті.
Сыни осалдықтар
113 сыни қатенің ішінде CVE-2026-69730 ерекшеленеді — Windows DNS сервері қызметіндегі use-after-free осалдығы, CVSS шкаласы бойынша 9,8 бағаланған. Ол Windows Server 2012 және одан жаңа серверлік нұсқаларға, сондай-ақ Windows 10 кейбір шығарылымдарына әсер етеді және аутентификациядан өтпеген шабуылдаушыға арнайы жасалған желілік пакет жіберу арқылы қашықтан код орындауға мүмкіндік береді. Microsoft CVE-2026-69730 пайдалану ықтималдығын жоғары деп бағалайды. CVE-2026-69829, сондай-ақ 9,8 бағаланған, — Windows қабығындағы буфер толып кету осалдығы, аутентификациясыз және пайдаланушының қатысуынсыз қашықтан код орындауға мүмкіндік береді. Жаңарту сонымен қатар екі нөлдік күн осалдығын жабады: Windows жаңарту стекіндегі CVE-2026-81963 және Windows Advanced Local Procedure Call механизміндегі CVE-2026-85880, екеуі де артықшылықтарды System деңгейіне дейін көтеруге мүмкіндік береді.
Анықтаудағы ЖИ рөлі
Осалдықтарды анықтау қарқынының жеделдеуі жасанды интеллект технологияларын қолданумен байланыстырылады, олар әзірлеушілер мен зерттеушілерге қателерді тезірек табуға көмектеседі. Microsoft өсім өнімдердің қорғанысының кенеттен төмендеуін емес, іздеу тиімділігінің артқанын көрсететінін атап өтеді. ЖИ шабуылдаушыларға эксплойттар жасауға да көмектеседі — демонстрациялық үлгілер қазірдің өзінде бар, бірақ жаппай шабуылдардың салыстырмалы өсуінің дәлелдері әзірге жоқ. Жаңартулардың рекордтық саны корпоративтік жүйелік әкімшілерге қосымша жүктеме тудырады.