mimile
На главную

Августовское обновление Microsoft исправляет более 400 уязвимостей, включая эксплуатируемый zero-day

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Августовское обновление Microsoft исправляет более 400 уязвимостей, включая эксплуатируемый zero-day

Во вторник Microsoft выпустила августовское обновление Patch Tuesday, исправив более 400 уязвимостей, включая активно эксплуатируемую уязвимость нулевого дня. Уязвимость CVE-2026-68820 связана с использованием памяти после освобождения (use-after-free) в драйвере Ancillary Function Driver (afd.sys) и позволяет атакующему с локальной аутентификацией повысить привилегии до уровня SYSTEM. Компания также обратила внимание на две другие публично раскрытые уязвимости, которые, по её мнению, могут быть использованы в атаках.

Активно эксплуатируемая уязвимость

Эксплуатируемая уязвимость CVE-2026-68820 вызвана ошибкой использования памяти после освобождения в afd.sys, драйвере режима ядра, который лежит в основе API Windows Sockets. Аутентифицированный злоумышленник может вызвать состояние гонки с помощью специально созданного приложения, получив привилегии SYSTEM без участия пользователя. Старший инженер-исследователь Tenable Сатнам Наранг отметил, что это четвёртый zero-day в afd.sys, эксплуатируемый с 2022 года, после CVE-2025-32709, CVE-2025-21418 и CVE-2024-38193, причём последняя, по сообщениям, использовалась северокорейскими хакерами группы Lazarus. Такой паттерн указывает на возможную причастность спонсируемых государствами злоумышленников, хотя Microsoft не раскрывает детали наблюдаемых атак.

Другие критические уязвимости и масштаб обновления

Microsoft также выделила CVE-2026-62832 — ошибку неправильного разрешения ссылок в службе профилей пользователей Windows, позволяющую атакующему загрузить куст реестра другого пользователя и получить права администратора. Компания считает, что эта уязвимость, скорее всего, будет эксплуатироваться. Другая публично раскрытая ошибка, CVE-2026-72971 (следование по ссылке в драйвере фильтра изоляции контейнеров Windows), по оценке Microsoft, вряд ли подвергнется активной эксплуатации. Дополнительные критические исправления закрывают уязвимости удалённого выполнения кода в Windows DNS-сервере, TFTP-сервере служб развёртывания Windows, Microsoft QUIC и HPC Pack, а также уязвимость повышения привилегий в Exchange Server. Согласно подсчёту SecurityWeek, обновление устраняет 421 CVE, включая 236 в Windows, 98 в Office и Office 2016, 30 в SharePoint Server, 26 в инструментах разработчика, 17 в Azure, 7 в Exchange Server и 1 в Defender. Портал BleepingComputer сообщил о 400 уязвимостях, что отражает различия в методиках подсчёта.

Что дальше

Microsoft призывает пользователей и организации в первую очередь установить исправления для активно эксплуатируемого zero-day. Исследователи предупреждают, что уязвимость в afd.sys могла использоваться спонсируемыми государствами группировками, однако полный масштаб и последствия эксплуатации остаются неясными.

4 источника

Августовское обновление Microsoft исправляет более 400 уязвимостей, включая эксплуатируемый zero-day