США: Microsoft закрыла 398 уязвимостей Windows, одну уже атакуют

США: Microsoft закрыла 398 уязвимостей Windows, одну уже атакуют 255 просмотров

Мадина Ахметова #технологии

Microsoft 11 августа 2026 года выпустила ежемесячный пакет обновлений безопасности и закрыла 398 уязвимостей в своих продуктах. По подсчётам Zero Day Initiative, 62 из них получили критический статус.

Главной угрозой стала уязвимость CVE-2026-68820 в драйвере afd.sys, который отвечает за сетевые операции Windows. Ошибка типа use-after-free позволяет злоумышленнику повысить привилегии до уровня SYSTEM, если ему уже удалось запустить код на устройстве. Microsoft указала, что уязвимость эксплуатируют в реальных атаках. Компания не назвала предполагаемых атакующих.

Исследователи Check Point связали CVE-2026-68820 с группировкой Lazarus и кампанией Operation Dream Job. По их данным, атака использует состояние гонки в драйвере. Из-за активной эксплуатации эту уязвимость рекомендуют закрыть раньше многих проблем с более высоким показателем CVSS. Для CVE-2026-68820 он составляет 7,0.

Четыре критические уязвимости не требуют действий пользователя

В августовский пакет также вошли четыре уязвимости с оценкой CVSS 9,8. Они позволяют выполнять код удалённо без учётной записи, пароля и действий пользователя.

  • CVE-2026-62878 затрагивает Windows DNS Server и связана с переполнением буфера в стеке;
  • CVE-2026-62893 влияет на Windows Deployment Services и обработку запросов по протоколу TFTP;
  • CVE-2026-62815 затрагивает реализацию транспортного протокола QUIC в продуктах Microsoft;
  • CVE-2026-59124 связана с Microsoft HPC Pack, который не устанавливается в Windows по умолчанию.

Риск этих проблем зависит от того, включены ли соответствующие службы и доступны ли они из сети. Приоритет обновления должны определить инвентаризация серверов, проверка сетевой доступности и наличие средств изоляции.

Microsoft завершила исправление цепочки атак на SharePoint

Августовское обновление также закрывает компонент удалённого выполнения кода в локальных версиях SharePoint. В июле Microsoft устранила связанную с ним уязвимость обхода аутентификации CVE-2026-55040. Второй элемент цепочки получил обозначение CVE-2026-63520.

Rapid7 сообщила Microsoft об атакующей цепочке 18 мая 2026 года. Она объединяла обход аутентификации и удалённое выполнение кода, что позволяло атаковать локальные серверы SharePoint без учётной записи. Владельцам таких инфраструктур необходимо установить оба обновления — июльское и августовское.

Практический порядок действий для администраторов — сначала обновить Windows-системы, на которых возможен запуск вредоносного кода, затем проверить DNS Server, Windows Deployment Services, QUIC и HPC Pack. После этого следует убедиться, что локальные фермы SharePoint получили исправления за июль и август 2026 года.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал