Аннотация:
9 сентября Microsoft выпустила обновление Windows 11 за сентябрь 2026 г. во вторник и напомнила пользователям установить его как можно скорее. В отчете отмечается, что это обновление не только вносит новые изменения, такие как подвижная панель задач, но, что более важно, оно исправляет большое количество уязвимостей безопасности, включая в общей сложности 974 Microsoft CVE, из которых 723 относятся к семейству продуктов Windows, а также имеется 611 независимых уязвимостей, связанных с Windows 11 24H2 и 25H2.
Microsoft напоминает пользователям не откладывать установку, поскольку это исправление устраняет рекордное количество уязвимостей безопасности и отражает ускорение атак с использованием искусственного интеллекта.

Глава Microsoft 365 Джереми Чепмен заявил, что лучше не откладывать качественные обновления более чем на три дня; если это обновление с крайним сроком нулевого дня или одного дня, льготный период составляет не более двух дней. Рекомендуется, чтобы обновления Windows больше не задерживались, если только компьютер не находится в автономном режиме в течение длительного периода времени.
Это исправление затрагивает несколько основных компонентов Windows, включая Центр обновления Windows, Windows Hello, биометрические службы Windows и графическое ядро. Среди них CVE-2026-81963 стека обновлений Windows считается одной из наиболее неотложных проблем, и Microsoft заявила, что эта уязвимость имеет признаки использования. Кроме того, в объем этого ремонта также включены CVE-2026-69784 Windows Hello, CVE-2026-73017 графического ядра Windows и CVE-2026-83979 биометрической службы Windows.

Соответствующие версии Windows 11 25H2 и 24H2 следует обновить как минимум до сборки 26200.9445 или сборки 26100.9445; пользователи могут проверить номер версии, введя winver через «Win + R», или перейти в «Настройки > Центр обновления Windows», чтобы подтвердить, установлен ли KB5124008.
В отчете подчеркивается, что общее количество уязвимостей, раскрытых Microsoft в день релиза в этом году, значительно возросло. Согласно статистическим данным, приведенным в статье, с января по сентябрь 2026 года общее количество CVE, объявленных Microsoft во вторник обновлений, достигло 2779 по сравнению с 876 за тот же период в 2025 году, увеличившись примерно на 217,2%. Только в сентябре их число подскочило с 86 в прошлом году до 974 в этом, что, согласно статье, больше, чем в прошлом году, более чем на 1000%.


В Microsoft объясняют это следующим образом: с одной стороны, внутренняя модель искусственного интеллекта более зрелая и может быстрее обнаруживать уязвимости; с другой стороны, более активно привлекаются внешние исследователи, и общий объем раскрытия информации увеличился. В то же время злоумышленники используют ИИ для более быстрого поиска и использования известных брешей в безопасности, что делает скорость развертывания исправлений более важной, чем раньше.
В июле 2026 года Microsoft предупредила, что не стоит откладывать обновления Windows, поскольку количество угроз, связанных с искусственным интеллектом, быстро растет. С тех пор Microsoft обновила свои рекомендации по развертыванию, чтобы сократить время продления качественных обновлений до менее трех дней, установить крайний срок обновления до нуля или одного дня и ужесточить ограничение льготного периода до двух дней.
Microsoft также подтвердила, что использует систему под названием MDASH для поиска уязвимостей в Windows, назвав ее «агентской системой обнаружения и устранения уязвимостей». Это означает, что Microsoft может обнаружить больше уязвимостей в будущем и продолжит увеличивать масштабы ежемесячных исправлений.
Комментарии