Microsoft с рекорден Patch Tuesday

Microsoft с рекорден Patch Tuesday

Две активно експлоатирани уязвимости и един публично разкрит zero-day проблем получиха спешни корекции

Microsoft публикува най-мащабния си пакет с месечни актуализации за сигурност до момента, като през юли 2026 г. компанията отстрани общо 570 уязвимости в своите продукти. Сред тях има три zero-day уязвимости, като две вече са използвани в реални атаки, а една е била публично разкрита преди наличието на официална корекция.

Мащабът на обновяването показва нарастващия натиск върху производителите на софтуер да откриват и затварят слабости преди те да бъдат използвани от нападатели. Microsoft наскоро обяви, че използва системи за откриване на уязвимости с помощта на ИИ, което води до увеличаване на броя на откритите проблеми.

От всички 570 коригирани уязвимости 59 са с критична степен на риск. От тях 48 позволяват дистанционно изпълнение на код, девет са свързани с повишаване на привилегии, една засяга защитни механизми, а една позволява подправяне на самоличност или съдържание.

Категориите на откритите проблеми включват:

  • 254 уязвимости за повишаване на привилегиите
  • 145 уязвимости за дистанционно изпълнение на код
  • 102 уязвимости за разкриване на информация
  • 35 уязвимости за отказ на услуга
  • 17 проблеми със заобикаляне на защитни функции
  • 16 уязвимости за spoofing атаки

Две активно използвани zero-day уязвимости

Първият критичен zero-day проблем е CVE-2026-56155, който засяга Active Directory Federation Services (AD FS). Уязвимостта позволява на локално оторизиран нападател да получи повишени права заради недостатъчно детайлен контрол на достъпа.

Microsoft посочва, че проблемът е открит от екипа Detection and Response Team (DART), което подсказва, че вероятно е бил идентифициран по време на разследване на реална атака.

Втората активно експлоатирана уязвимост е CVE-2026-56164 в Microsoft SharePoint Server. Тя позволява на отдалечен нападател да получи повишени привилегии чрез липсваща автентикация при критична функция.

Microsoft препоръчва активиране на Antimalware Scan Interface (AMSI) и настройване на режима за сканиране на HTTP заявки към Full като допълнителна защита.

Публично разкрита уязвимост в BitLocker

Третият zero-day проблем – CVE-2026-50661, засяга Windows BitLocker. Той позволява заобикаляне на криптирането на системното устройство при физически достъп до компютъра.

Макар атаката да изисква физически достъп, уязвимостта представлява риск за устройства, които съдържат чувствителна корпоративна информация или се използват в среди с висок риск.

Администраторите трябва да приложат юлските актуализации възможно най-бързо, особено в среди с Active Directory, SharePoint инфраструктура и устройства, защитени с BitLocker.

Мащабът на този Patch Tuesday показва, че корпоративните системи остават основна цел за нападатели, а своевременното управление на уязвимости е критична част от защитата срещу модерни кибератаки.

Сподели в: