США: Microsoft закрыла 398 уязвимостей Windows, одну уже атакуют
255 просмотровMicrosoft 11 августа 2026 года выпустила ежемесячный пакет обновлений безопасности и закрыла 398 уязвимостей в своих продуктах. По подсчётам Zero Day Initiative, 62 из них получили критический статус.
Главной угрозой стала уязвимость CVE-2026-68820 в драйвере afd.sys, который отвечает за сетевые операции Windows. Ошибка типа use-after-free позволяет злоумышленнику повысить привилегии до уровня SYSTEM, если ему уже удалось запустить код на устройстве. Microsoft указала, что уязвимость эксплуатируют в реальных атаках. Компания не назвала предполагаемых атакующих.
Исследователи Check Point связали CVE-2026-68820 с группировкой Lazarus и кампанией Operation Dream Job. По их данным, атака использует состояние гонки в драйвере. Из-за активной эксплуатации эту уязвимость рекомендуют закрыть раньше многих проблем с более высоким показателем CVSS. Для CVE-2026-68820 он составляет 7,0.
Четыре критические уязвимости не требуют действий пользователя
В августовский пакет также вошли четыре уязвимости с оценкой CVSS 9,8. Они позволяют выполнять код удалённо без учётной записи, пароля и действий пользователя.
- CVE-2026-62878 затрагивает Windows DNS Server и связана с переполнением буфера в стеке;
- CVE-2026-62893 влияет на Windows Deployment Services и обработку запросов по протоколу TFTP;
- CVE-2026-62815 затрагивает реализацию транспортного протокола QUIC в продуктах Microsoft;
- CVE-2026-59124 связана с Microsoft HPC Pack, который не устанавливается в Windows по умолчанию.
Риск этих проблем зависит от того, включены ли соответствующие службы и доступны ли они из сети. Приоритет обновления должны определить инвентаризация серверов, проверка сетевой доступности и наличие средств изоляции.
Microsoft завершила исправление цепочки атак на SharePoint
Августовское обновление также закрывает компонент удалённого выполнения кода в локальных версиях SharePoint. В июле Microsoft устранила связанную с ним уязвимость обхода аутентификации CVE-2026-55040. Второй элемент цепочки получил обозначение CVE-2026-63520.
Rapid7 сообщила Microsoft об атакующей цепочке 18 мая 2026 года. Она объединяла обход аутентификации и удалённое выполнение кода, что позволяло атаковать локальные серверы SharePoint без учётной записи. Владельцам таких инфраструктур необходимо установить оба обновления — июльское и августовское.
Практический порядок действий для администраторов — сначала обновить Windows-системы, на которых возможен запуск вредоносного кода, затем проверить DNS Server, Windows Deployment Services, QUIC и HPC Pack. После этого следует убедиться, что локальные фермы SharePoint получили исправления за июль и август 2026 года.
Другие новости
#азия
В Казахстане число долгостроев водной отрасли снизилось с 19 до 10 проектов. Власти рассчитывают завершить оставшиеся объекты в течение двух лет.
#азия
«Газета.uz» отмечает 18-летие: издание вспомнило историю запуска и опубликовало поздравления читателей из Узбекистана.
#азия
В Оше троих молодых людей подозревают в избиении парня и девушки и требовании денег. Суд арестовал двоих, третьего отправил домой.
#азия
В Акмолинской области собственника RIXOS LAKE BOROVOE и организатора фейерверка наказали за запуск пиротехники рядом с нацпарком «Бурабай».
#азия
Александр Милинкевич умер 11 августа 2026 года после тяжелой болезни. Политик и ученый был единым кандидатом оппозиции на выборах 2006 года.
#мир
Соглашение в Мекке объединило военный потенциал Саудовской Аравии, Турции и Пакистана: 1,4 млн военных, 3 415 самолётов и 6 046 танков.
#мир
Суд в Дамаске заочно приговорил Башара Асада, его брата Махера и двоюродного брата Атефа Наджиба к смертной казни за преступления войны.
#технологии
OpenAI представила GPT-5.6-Cyber для проверенных компаний: модель выполняет 95% сложных киберзапросов, но работает с уменьшенными ограничениями.
#азия
ККТ снизил чистую прибыль на 26% после изменения тарифа на транзит нефти. Китайский партнер оспаривает решение и обсуждает расширение мощностей.
#азия
В Ферганской области задержали мужчину по прозвищу «Мансур Казанский». Его подозревают в вымогательстве 200 тысяч долларов.
#азия
В Кыргызстане хотят разрешить регистрацию около 50 автомобилей с рулём, перенесённым справа налево, но только после технической экспертизы.
#мир
В Бенгази 10 августа взорвали заминированный автомобиль рядом с машиной генерала Фаузи аль-Мансури, главы военной разведки сил Хафтара.
#азия
Рекордная жара охватила Южную Корею, Японию и Китай: власти отменяют работы на солнце, а жители спасаются вентиляторами, жилетами и зонтами.
#технологии
Исследователи на DEF CON 34 показали, как эмуляция USB-устройств и автоустановка драйверов дают права SYSTEM в Windows 11.
#азия
Абитуриенты Кокшетауского университета имени Абая Мырзахметова часами ждут документы и рискуют не успеть подать их в другие вузы до 25 августа.
#азия
В Алматы задержали 33-летнего мужчину, а в Алматинской области нашли тайник с 2 кг мефедрона, рассчитанного примерно на 10 тысяч доз.
#мир
В Курмуке на юго-востоке Судана нашли захоронение с 25 телами. Власти обвинили Силы быстрого реагирования в казнях женщин, детей и медиков.
#технологии
CERT Polska раскрыл атаку на польскую ТЭЦ: хакеры через частную мобильную сеть остановили турбину, но не оставили жителей без тепла и электричества.
#азия
Ипотека «Умай» стартует в Казахстане в августе. «Отбасы банк» раскрыл предварительные условия, сумму финансирования и требования к участницам.
#азия
Исследование 197 стран показало: без ускорения реформ большинство целей по питанию, экологии и продовольственной безопасности перенесут на 2050 год.