9 ÑеÑÐ²Ð½Ñ Microsoft випÑÑÑила ÑеÑвневий Patch Tuesday â Ñ Ð¾Ð´ÑÐ°Ð·Ñ Ð¿Ð¾Ð±Ð¸Ð»Ð° влаÑний ÑекоÑд. ÐакÑиÑо 198 CVE (Common Vulnerabilities and Exposures â задокÑменÑÐ¾Ð²Ð°Ð½Ð¸Ñ ÑÑазливоÑÑей): 32 кÑиÑиÑÐ½Ð¸Ñ Ñ 166 Ð²Ð°Ð¶Ð»Ð¸Ð²Ð¸Ñ . ÐопеÑеднÑй ÑекоÑд ÑÑимавÑÑ Ð· жовÑÐ½Ñ 2025 ÑÐ¾ÐºÑ â ÑÐ¾Ð´Ñ Ð½Ð°ÑÐ°Ñ Ñвали 167 CVE.
Читайте также: Xbox зізнався: The Elder Scrolls 6 вже показали керівництву — і назвав одну умову першого трейлера
Ðоловна ÑÑивога мÑÑÑÑÑ â ÑÑи вÑазливоÑÑÑ Ð½ÑлÑового Ð´Ð½Ñ (zero-day): ÑÑ Ð½Ñ ÑÐµÑ Ð½ÑÑÐ½Ñ Ð´ÐµÑÐ°Ð»Ñ ÑÑали пÑблÑÑно вÑÐ´Ð¾Ð¼Ñ Ñе до Ñого, Ñк Microsoft пÑдгоÑÑвала випÑавленнÑ. Це ознаÑаÑ, Ñо зловмиÑники ÑеоÑеÑиÑно мали вÑкно Ð´Ð»Ñ Ð°Ñак до Ð²Ð¸Ñ Ð¾Ð´Ñ Ð¿Ð°ÑÑÑв.
ÐеÑÑа â CVE-2026-50507: Ð¾Ð±Ñ Ñд Ð·Ð°Ñ Ð¸ÑÑÑ BitLocker Ñ Windows. ÐловмиÑник з ÑÑзиÑним або локалÑним доÑÑÑпом може обÑйÑи повне ÑиÑÑÑÐ²Ð°Ð½Ð½Ñ Ð´Ð¸Ñка â кÑиÑиÑно Ð´Ð»Ñ Ð¾ÑганÑзаÑÑй, Ñо покладаÑÑÑÑÑ Ð½Ð° BitLocker Ñк оÑÑаннÑй ÑÑбÑж Ð·Ð°Ñ Ð¸ÑÑÑ Ð²ÐºÑÐ°Ð´ÐµÐ½Ð¸Ñ Ð¿ÑиÑÑÑоÑв.
ÐÑÑга â CVE-2026-49160: вÑдмова в обÑлÑговÑÐ²Ð°Ð½Ð½Ñ ÑеÑез ÐºÐ¾Ð¼Ð¿Ð¾Ð½ÐµÐ½Ñ HTTP.sys Ñ ÑÑÐµÐºÑ HTTP/2. ÐеавÑенÑиÑÑкований зловмиÑник здаÑен ÑпÑовокÑваÑи збÑй веб-ÑеÑвеÑÑв без бÑдÑ-ÑÐºÐ¾Ñ Ð°Ð²ÑоÑизаÑÑÑ. ТÑеÑÑ â CVE-2026-45586: пÑдвиÑÐµÐ½Ð½Ñ Ð¿ÑивÑлеÑв (EoP, Elevation of Privilege) ÑеÑез CTFMON, Ñо дозволÑÑ ÐµÑкалÑваÑи пÑава до ÑÑÐ²Ð½Ñ SYSTEM пÑÑÐ»Ñ Ð¿Ð¾ÑаÑкового Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÐºÐ¾Ð´Ñ.
Читайте также: NASA розкрила план Artemis 3: три ракети, два лендери і головне питання без відповіді
СеÑед 54 випÑÐ°Ð²Ð»ÐµÐ½Ñ Ð´Ð»Ñ Ð²ÑазливоÑÑей вÑддаленого Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÐºÐ¾Ð´Ñ (RCE) найбÑлÑÑий клаÑÑÐµÑ â Remote Desktop Client: 11 CVE, вклÑÑаÑÑи кÑиÑиÑнÑ. ÐÑдкÑиÑÑÑ ÑкÑдливого .rdp-ÑÐ°Ð¹Ð»Ñ Ð°Ð±Ð¾ пÑдклÑÑÐµÐ½Ð½Ñ Ð´Ð¾ заÑаженого RDP-ÑеÑвеÑа може пÑизвеÑÑи до Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÐºÐ¾Ð´Ñ Ð½Ð° маÑÐ¸Ð½Ñ Ð¶ÐµÑÑви.
Windows Hyper-V оÑÑимав ÑÑи кÑиÑиÑниÑ
RCE â CVE-2026-47652, CVE-2026-45641 Ñ CVE-2026-45607. УÑпÑÑна екÑплÑаÑаÑÑÑ Ð´Ð¾Ð·Ð²Ð¾Ð»ÑÑ Ð·Ð´ÑйÑниÑи VM guest escape Ñ Ð²Ð¸ÐºÐ¾Ð½Ð°Ñи код безпоÑеÑеднÑо на Ñ
оÑÑ-маÑинÑ. Це оÑобливо небезпеÑно Ð´Ð»Ñ Ñ
маÑниÑ
Ñ ÑеÑвеÑниÑ
ÑеÑедовиÑ.
Також закÑиÑо ÑÑазливоÑÑÑ Ñ Windows File Explorer, NTFS, Bluetooth-дÑайвеÑаÑ
, Boot Manager, Copilot, Exchange Server Ñ Microsoft Office. Ðа Ñипами, 31,8% випÑÐ°Ð²Ð»ÐµÐ½Ñ ÑÑоÑÑÑÑÑÑÑ Ð¿ÑдвиÑÐµÐ½Ð½Ñ Ð¿ÑивÑлеÑв, 27,3% â вÑддаленого Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÐºÐ¾Ð´Ñ. ÐдмÑнÑÑÑÑаÑоÑам ÑекомендÑÑÑÑ Ð¿ÑÑоÑиÑеÑно оновлÑваÑи конÑÑолеÑи ÑденÑиÑноÑÑÑ, Remote Desktop Ñ ÑеÑвеÑи з вÑдкÑиÑим ÑнÑеÑнеÑ-доÑÑÑпом.
ÐналÑÑики пов’ÑзÑÑÑÑ Ð·ÑоÑÑÐ°Ð½Ð½Ñ Ð¾Ð±ÑÑгÑв Patch Tuesday з поÑиÑеннÑм AI-ÑнÑÑÑÑменÑÑв Ð´Ð»Ñ Ð²Ð¸ÑÐ²Ð»ÐµÐ½Ð½Ñ Ð²ÑазливоÑÑей â Ñ Ð¿Ð¾Ð¿ÐµÑеджаÑÑÑ, Ñо ÑеÑÐ²ÐµÐ½Ñ 2026 може бÑÑи не аномалÑÑÑ, а Ð½Ð¾Ð²Ð¾Ñ Ð½Ð¾ÑмоÑ.
Читайте также: Netflix розкрила майже весь каст Scooby-Doo: Origins — і одну роль дали не людині
ÐжеÑело: ZDNet