Корпорация Microsoft выпустила июльский набор обновлений безопасности, закрывающий рекордные 570 уязвимостей — почти в три раза больше, чем в предыдущем рекордном месяце (июнь 2026 года). Почти 60 из них получили статус «критических», что позволяет злоумышленникам удалённо захватывать контроль над устройствами без участия пользователя. Также исправлены три уязвимости zero-day, две из которых уже активно эксплуатируются в реальных атаках.

Роль искусственного интеллекта в росте числа уязвимостей

Исполнительный вице-президент Microsoft Паван Давулури в своём блоге от 9 июля пояснил, что пользователи увидят «больший объём обновлений безопасности в каждом выпуске» благодаря использованию ИИ для обнаружения ошибок. «Скорость обнаружения уязвимостей меняется: достижения в области ИИ позволяют быстрее находить больше проблем в большем объёме кода с помощью новых механизмов, ускоряющих как поиск, так и анализ», — написал Давулури.

Ключевые уязвимости и их угрозы

Среди наиболее опасных — CVE-2026-48561, ошибка удалённого выполнения кода в Microsoft Copilot с рейтингом CVSS 9.6. Как отметил Джек Байсер из Action1, атакующий может разместить вредоносный сайт, который заставит Microsoft Edge для Android автоматически отправлять сфабрикованные запросы в Copilot при посещении страницы. Две zero-day, CVE-2026-56155 и CVE-2026-56164, позволяют повысить привилегии в системе: первая затрагивает службы федерации Active Directory, вторая — SharePoint. Ещё одна zero-day, CVE-2026-50661, обходит защиту BitLocker при физическом доступе к устройству; Microsoft подтвердила публичное раскрытие информации, но не зафиксировала активной эксплуатации.

Критика индекса эксплуатируемости Microsoft

Сатнам Наранг из Tenable указал, что индекс эксплуатируемости Microsoft не успевает за скоростью машинного обнаружения. Например, уязвимости SharePoint, которую Microsoft изначально оценила как «менее вероятную к эксплуатации», уже 1 июля была добавлена в список известных эксплуатируемых уязвимостей CISA. «Исследования Anthropic Red Team показали, что модель Mythos Preview смогла создать PoC-эксплойты для 13 из 14 уязвимостей, которые Microsoft считала маловероятными. Индекс ориентирован на людей, а не на ИИ-инструменты, и оборона должна совершенствоваться вместе с атаками», — добавил Наранг.

Рекомендации и контекст

Крис Гёттл из Ivanti отметил, что рекордный патч Microsoft совпадает с учащением выпуска обновлений у других вендоров: Adobe переходит на двухнедельные бюллетени, Cisco, Mozilla и Oracle также выпускают патчи чаще, а Google в июне 2026 года закрыл более 900 уязвимостей. Эксперты советуют пользователям перед установкой обновлений делать резервные копии данных и, учитывая масштаб патчей, подождать несколько дней — возможны проблемы со стабильностью системы.