• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Microsoft устранила уязвимости в своих продуктах

08.09.2026 компания Microsoft выпустила очередное рекордное обновление для своих продуктов.

736030

Обновления исправляют свыше 970 уязвимостей, в том числе 114 критических. Среди исправленных есть две ошибки «нулевого дня».

Обновления затронули следующие продукты компании: Microsoft Windows, Windows Components, Microsoft Office, Office Components, Azure, Azure Components, .NET, Visual Studio, Active Directory, Copilot Studio, Dynamics, Edge (Chromium-based), DHCP Server and Client, DNS Server, Exchange Server, Teams for Android, OpenSSH, Remote Desktop Client and Server, Skype for Business, Biometric Service, SQL Server, Windows Hello, Xbox, Defender.

Уязвимость «нулевого дня» CVE-2026-81963 затрагивает компонент Windows Update Stack и связана с повышением привилегий. Она может использоваться в связке с другой уязвимостью, позволяющей выполнить произвольный код, поэтому требует оперативной установки обновления.

Другая уязвимость «нулевого дня» CVE-2026-85880 затрагивает механизм Windows Advanced Local Procedure Call (ALPC) и также связана с повышением привилегий.

Несколько уязвимостей устранены в Microsoft Exchange Server. Одна из них – CVE-2026-55007 – связана с удалённым выполнением кода. Она позволяет удалённому, неаутентифицированному в системе злоумышленнику выполнить код на сервере Exchange, отправив электронное письмо с вредоносным вложением Visio. При этом панель предварительного просмотра не задействуется, выполнение кода происходит, когда сервер обрабатывает письмо.

Порядка 17 уязвимостей устранены в Microsoft Office SharePoint. В том числе уязвимость удалённого выполнения кода CVE-2026-69465. Она позволяет аутентифицированному пользователю обойти механизмы безопасности и отправить на целевой сервер страницу, в результате на него будет загружен код из файловой системы, находящейся под контролем злоумышленника. При наличии доступных из сети Интернет серверов SharePoint, рекомендуется как можно скорее установить необходимые обновления.

Уязвимость использования данных после освобождения памяти CVE-2026-69525 с рейтингом 9.8 по шкале затрагивает службу удалённого рабочего стола (Remote Desktop Services) и позволяет удалённому неаутентифицированному злоумышленнику запускать произвольный код в целевых системах.

Свыше 60 уязвимостей в этом месяце исправлено для Microsoft SQL Server.

Другие исправленные уязвимости из разряда критических позволяют повысить привилегии, выполнить произвольный код, раскрыть конфиденциальную информацию, подменить данные.

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Google устранила критические уязвимости в Chrome Материалы исследования Positive Technologies «Безопасность промышленных систем в цифрах v2.1*», Москва, 2012 г.