Microsoft закрыла 400 уязвимостей в августовском обновлении, три из них — 0-day
Компания Microsoft выпустила августовский пакет обновлений безопасности, в котором устранены сразу 400 уязвимостей. Это меньше, чем в июле, когда было закрыто рекордные 570 брешей, но всё равно заметно больше привычных значений. Сама Microsoft объясняет рост тем, что подключила систему поиска уязвимостей на основе искусственного интеллекта, — и предупреждает, что находок будет становиться только больше.
Среди исправленного — 42 уязвимости с критическим уровнем опасности; 37 из них позволяют удалённо выполнить код, ещё пять — повысить привилегии. По типам бреши распределились так: 176 связаны с повышением привилегий, 110 — с удалённым выполнением кода, 86 — с раскрытием информации, остальные приходятся на обход защитных механизмов, отказ в обслуживании и подмену. В подсчёт не вошли уязвимости в Teams, Azure, Office и ряде других продуктов, закрытые ранее в течение месяца.
Три «нулевых дня»
Один из трёх zero-day уже эксплуатировался в реальных атаках. Это ошибка CVE-2026-68820 в драйвере AFD.sys (Ancillary Function Driver для WinSock): из-за обращения к освобождённой памяти локальный злоумышленник может спровоцировать состояние гонки и получить права SYSTEM без участия пользователя. По данным Check Point, обнаружившей уязвимость, брешь использовала северокорейская группировка Lazarus — через неё разворачивалась новая версия руткита режима ядра FudModule.
Остальные два «нулевых дня» были раскрыты публично, но в атаках пока не замечены. CVE-2026-62832 в службе профилей пользователей позволяет аутентифицированному злоумышленнику, имеющему учётные данные другой локальной учётной записи, подгрузить чужой куст реестра и получить административные права. Хотя Microsoft приписала находку анонимному исследователю, описание совпадает с уязвимостью LegacyHive, о которой месяцем ранее рассказал специалист под псевдонимом Nightmare Eclipse. Третья брешь, CVE-2026-72971, относится к драйверу изоляции контейнеров unionfs.sys и допускает локальную подмену данных.
Не только Microsoft
В августе патчи и бюллетени выпустили и другие вендоры. Adobe закрыла бреши в ColdFusion, Commerce, Lightroom Classic и других продуктах. Cisco обновила Catalyst SD-WAN, IOS, IOS XE и ClamAV. Metabase устранила критическую SQL-инъекцию, уже применявшуюся для кражи данных, а N-able — активно эксплуатируемый обход аутентификации в N-central. SAP выпустила исправление для уязвимости с максимальным баллом 10.0 в Commerce Cloud, TP-Link закрыла 15 брешей в механизме автонастройки устройств Omada, а VMware обновила балансировщик Avi Load Balancer.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.