Spot и решение проблемы последней милиМасштабная зачистка дыр в безопасности Microsoft

События июля 2026 года ознаменовали собой новую эру в обслуживании безопасности операционных систем. Традиционный «вторник обновлений» (Patch Tuesday) превратился в беспрецедентную по масштабу операцию: инженеры Microsoft устранили сразу 570 уязвимостей. Чтобы осознать масштаб этого события, достаточно сравнить его с предыдущим рекордом месячной давности — июльский пакет превзошел июньский почти на 200 позиций. Особую тревогу вызывает тот факт, что среди исправлений оказались три критические ошибки «нулевого дня», две из которых уже стали инструментом в руках реальных атакующих.
Столь резкий скачок количества патчей не является случайностью или следствием внезапного ухудшения качества кода. Напротив, мы наблюдаем результат технологического прорыва в области поиска багов. Microsoft открыто признала, что основным катализатором стал искусственный интеллект. В игру вступила система MDASH (Microsoft Security Multi-modal Agentic Scanning System) — сложный конвейер, где ИИ-агенты выступают в роли бессонных аудиторов кода.
Процесс работы MDASH напоминает многоуровневый фильтр: специализированные языковые модели непрерывно сканируют критические узлы Windows, выявляя подозрительные паттерны. Затем эти гипотезы проходят через автоматизированный верификационный конвейер, который отсекает ложноположительные срабатывания, учитывая специфику системных вызовов и управления памятью в ОС. И только на финальном этапе в процесс включаются люди-инженеры, которые подтверждают наличие дыры и создают окончательный патч.
Эта тенденция выходит за пределы одной корпорации и становится глобальным стандартом индустрии. Аналогичный подход демонстрирует Агентство по кибербезопасности и инфраструктурной безопасности США (CISA), которое интегрировало модель Fable от Anthropic для аудита государственного софта. Мы становимся свидетелями смены парадигмы: ИИ теперь находит ошибки быстрее, чем хакеры успевают их эксплуатировать, что неизбежно приведет к увеличению частоты и объема обновлений безопасности в будущем.
Если взглянуть на внутреннюю анатомию июльского пакета, становится очевидным вектор основных угроз. Из 570 исправлений 59 были классифицированы как критические. Доминирующей проблемой стало повышение привилегий — 254 уязвимости позволяли рядовому пользователю незаметно получить права администратора. Следом идет удаленный запуск произвольного кода (145 случаев), что фактически означает возможность полного захвата системы через сеть. Остальные дыры распределились между утечками конфиденциальной информации, отказами в обслуживании и спуфингом данных. При этом стоит отметить, что эта статистика касается только ядра системы; она не включает сотни исправлений для браузера Edge или облачных сервисов Azure OpenAI и Copilot.
Наибольшее внимание специалистов по безопасности сейчас приковано к трем конкретным угрозам «нулевого дня». Первая из них (CVE-2026-56155) затрагивает службы федерации Active Directory (AD FS), позволяя локальному пользователю захватить контроль над системой. Вторая, CVE-2026-56164 в SharePoint Server, представляет еще большую опасность, так как позволяет повышать привилегии удаленно через обычный веб-запрос. Для защиты последних рекомендуется временная активация глубокой проверки тела запросов через интерфейс AMSI до полной установки обновлений. Третья проблема (CVE-2026-50661) касается BitLocker: она позволяет обойти шифрование диска, однако требует физического доступа к устройству, что снижает вероятность массовой атаки, но делает её критичной для корпоративных ноутбуков.
В текущей ситуации приоритетом для системных администраторов становится обновление серверов авторизации и SharePoint. Эти компоненты являются «входными воротами» в корпоративную сеть, и любая задержка в их патчинге создает окно возможностей для злоумышленников, которые уже используют найденные ИИ-системами бреши.

