В июне 2026 года Microsoft установила новый рекорд с ежемесячным Patch Tuesday, выпустив обновления для почти 200 уязвимостей безопасности в своих операционных системах Windows и другом программном обеспечении. Из них около 30 уязвимостей были классифицированы как 'критические', и код эксплуатации для как минимум трех из этих недостатков теперь доступен общественности. Компания отметила, что растущее использование инструментов искусственного интеллекта как своими инженерами, так и сообществом безопасности способствовало этому увеличению количества патчей. Сатнам Наранг из Tenable отметил, что интеграция ИИ в практики безопасности, вероятно, будет поддерживать этот высокий объем обновлений в будущем. Критические уязвимости этого месяца включают CVE-2026-49160, проблему отказа в обслуживании, затрагивающую различные веб-серверы. Кроме того, две уязвимости нулевого дня были связаны с исследователем безопасности, известным как Nightmare Eclipse, который публикует эксплойты для уязвимостей Windows. Microsoft столкнулась с критикой после того, как предложила возможные юридические действия против этого исследователя, но позже прояснила свою позицию по поводу сообщения о незаконной деятельности. Кроме того, компания устранила уязвимость нулевого дня в Visual Studio Code, которая могла позволить злоумышленникам украсть токены GitHub. Другие компании программного обеспечения, включая Adobe и Google, также выпустили значительные обновления в этом месяце, подчеркивая более широкую тенденцию в области безопасности программного обеспечения.
Беспрецедентный Patch Tuesday в июне 2026 года
Последний Patch Tuesday от Microsoft включает в себя рекордное количество обновлений безопасности, устраняющих почти 200 уязвимостей, включая несколько критических.
