Новости 400 уязвимостей и три нулевых дня. Что Microsoft закрыла в августовском Patch Tuesday

NewsMaker

I'm just a script
Премиум
29,049
46
8 Ноя 2022
Почему Microsoft находит все больше дыр в своих продуктах?

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
3s2fy9cbaj10tb0era6ayygw5ssfe6vg.jpg

<div itemprop="articleBody">Microsoft выпустила августовские обновления безопасности, которые закрывают сразу 400 уязвимостей в Windows и других продуктах компании. Три ошибки получили статус уязвимостей нулевого дня, причем одну из них злоумышленники уже применяли в реальных атаках. Всего 42 проблемы Microsoft оценила как критические.

Среди исправленных проблем 110 позволяют удаленно выполнять код, а 176 помогают повысить привилегии в системе. Еще 86 уязвимостей раскрывают информацию, 21 позволяет подменять данные или личность, 12 позволяют вызвать отказ в обслуживании, а 11 помогают обходить механизмы защиты. Из 42 критических ошибок 37 связаны с удаленным выполнением кода и пять – с повышением привилегий.

Главной проблемой августовского набора стала CVE-2026-68820 (7.0 High) в системном драйвере Windows AFD.sys, который участвует в работе сетевых соединений. Ошибка типа «использование памяти после освобождения» позволяет локальному пользователю получить высшие системные права SYSTEM. Для атаки нужно запустить специально подготовленную программу, но дополнительных действий со стороны пользователя уже не требуется.

Уязвимость успела попасть в арсенал северокорейской группировки Lazarus. Специалисты Check Point обнаружили ее в кампании Operation Dream Job, где злоумышленники заманивали сотрудников оборонных и аэрокосмических компаний предложениями о работе. После проникновения вредоносная программа применяла CVE-2026-68820, получала права SYSTEM и запускала новую версию руткита FudModule .

FudModule работает на уровне ядра Windows и помогает скрывать дальнейшую активность вредоносных программ от средств защиты. По данным Check Point, найденный вариант атаковал современные сборки Windows 11 и применял CVE-2026-68820 как минимум с начала июля 2026 года. Специалисты передали сведения Microsoft 28 июля, а 11 августа компания выпустила исправление.

Еще две уязвимости нулевого дня раскрыли публично до появления официальных исправлений.

CVE-2026-62832 (7.8 High) затрагивает службу профилей пользователей Windows. Пользователь с учетными данными другой локальной учетной записи может загрузить ее раздел реестра, получить доступ к чужим данным, изменить их и при определенных условиях добиться прав администратора.

Вторая проблема, CVE-2026-72971 (5.5 Medium), находится в драйвере unionfs.sys, который отвечает за изоляцию файловой системы контейнеров Windows, и позволяет локальному авторизованному пользователю вмешиваться в работу файловой системы.

Августовский набор обновлений меньше рекордного июльского, когда Microsoft закрыла 570 уязвимостей , однако по прежним меркам число исправлений остается необычно высоким. Компания ранее предупреждала , что обновлений безопасности станет больше, поскольку Microsoft активнее применяет систему на основе искусственного интеллекта, чтобы находить ошибки в собственном программном обеспечении. Пользователям поддерживаемых версий Windows рекомендуется установить августовские обновления безопасности как можно скорее.
 
Источник новости
www.securitylab.ru

Похожие темы