Коротко: 12 августа 2026 года Microsoft выпустила плановое обновление безопасности Patch Tuesday, закрыв 400 уязвимостей в Windows и других продуктах — рекорд для одного ежемесячного выпуска. Среди них три нулевых дня, один из которых уже активно эксплуатировался хакерской группировкой. Обновление доступно через Windows Update — установите его как можно скорее.
400 уязвимостей за один месяц — почему это важно
Августовский Patch Tuesday 2026 стал крупнейшим в истории Microsoft по количеству исправлений за один выпуск. Из 400 устранённых уязвимостей 42 получили статус «критических» — максимальный уровень опасности по шкале CVSS. По данным Positive Technologies (SecurityLab.ru), уязвимости распределились по следующим категориям:
- 110 уязвимостей допускают удалённое выполнение кода (RCE) — злоумышленник может запустить вредоносный код без физического доступа к компьютеру.
- 176 уязвимостей позволяют повысить привилегии (EoP) — получить права администратора или системы даже из ограниченной учётной записи.
- 86 уязвимостей приводят к утечке информации — конфиденциальные данные становятся доступны посторонним без ведома пользователя.
Высокое число патчей — не признак того, что Windows «стала хуже». Это следствие новой тактики Microsoft: компания ускорила цикл проверки кода и начала применять ИИ-инструменты для поиска скрытых ошибок. Чем быстрее находят — тем быстрее закрывают.
Три нулевых дня: что это значит
Нулевой день (zero-day) — уязвимость, которая уже эксплуатировалась злоумышленниками до того, как Microsoft выпустила патч. В августовском пакете таких уязвимостей три.
CVE-2026-68820 (CVSS 7,0) — ошибка типа use-after-free в сетевом драйвере Windows AFD.sys (компонент Winsock). Позволяет атакующему повысить привилегии до уровня SYSTEM — то есть получить полный контроль над операционной системой. По данным SecurityLab.ru, её уже использовала хакерская группировка в атаках на специалистов оборонной промышленности и авиастроения. Уязвимость теперь закрыта.
CVE-2026-62832 (CVSS 7,8) — уязвимость в службе профилей пользователей Windows. Позволяет злоумышленнику получить несанкционированный доступ к реестру и потенциально повысить привилегии до прав администратора. Атака не требует высокой квалификации, что делает её особенно опасной в массовых кампаниях.
CVE-2026-72971 (CVSS 5,5) — ошибка в драйвере unionfs.sys, отвечающем за файловую систему контейнеров Windows. Позволяет нарушить изоляцию между контейнерами — актуально для корпоративных сред и разработчиков.
Что это значит для обычного пользователя
Большинство из 400 уязвимостей требуют либо физического доступа к компьютеру, либо предварительного запуска вредоносного файла. Но уязвимости класса RCE и нулевые дни могут сработать и без вашего участия — достаточно быть подключённым к интернету или скомпрометированной сети.
Угроза повышения привилегий (EoP) особенно опасна в связке с другими атаками: вредоносная программа, попавшая на компьютер через фишинговое письмо или вредоносную ссылку, может использовать подобную уязвимость, чтобы получить права администратора — и уже с ними красть пароли, шифровать файлы или устанавливать шпионское ПО.
Публичные Wi-Fi сети (кафе, отели, аэропорты) дополнительно увеличивают риск: злоумышленник в той же сети может эксплуатировать ряд сетевых уязвимостей. Приложение LiMP VPN шифрует ваш трафик и скрывает активность от других участников сети — но помните: VPN не заменяет системные обновления, он работает на сетевом уровне, а уязвимости Patch Tuesday находятся внутри операционной системы. Оба уровня защиты нужны одновременно.
Пять шагов для защиты прямо сейчас
- Обновите Windows немедленно. Откройте «Параметры» → «Центр обновления Windows» → «Проверить наличие обновлений». Установите все доступные патчи безопасности. Если система просит перезагрузку — не откладывайте.
- Включите автообновление. В тех же настройках убедитесь, что автоматические обновления активны — следующий Patch Tuesday дойдёт до вас сам.
- Обновите Microsoft Office и Edge отдельно. Часть августовских патчей касается офисных приложений и браузера — они обновляются независимо от Windows.
- Защитите учётные записи. Уязвимости EoP наиболее опасны, если злоумышленник уже «внутри» системы. Используйте сложные уникальные пароли и включите двухфакторную аутентификацию на учётной записи Microsoft.
- Будьте осторожны в публичных сетях. В кафе, гостиницах и аэропортах подключайтесь через VPN — это шифрует трафик и снижает риск перехвата данных. Подробнее о сетевых угрозах — в нашем блоге о безопасности.
