Microsoft выпустила сентябрьский Patch Tuesday 2026 года. Помимо долгожданной перемещаемой панели задач, этот выпуск войдёт в историю рекордным числом исправлений безопасности: 974 CVE во всех продуктах компании, из которых 723 относятся к семейству Windows. Разбираемся, что закрыто в Windows 11 и почему Microsoft настоятельно рекомендует не откладывать установку.
Рекордные 974 CVE: что это значит
Сентябрьский релиз безопасности закрывает 974 уязвимости (CVE) во всех продуктах Microsoft, включая Office, SQL Server, Azure, Exchange Server, SharePoint Server и средства разработки. Из них 723 уязвимости относятся к семейству Windows, то есть к различным версиям Windows и Windows Server.
Если смотреть только на актуальные версии Windows 11, цифры тоже впечатляют. По подсчётам автора Windows Latest, 611 уникальных CVE относятся непосредственно к Windows 11 24H2 и 25H2. Серверные уязвимости в эту цифру не входят.
| Категория | Количество | Пояснение |
|---|---|---|
| Все продукты Microsoft | 974 | CVE во всех затронутых семействах продуктов |
| Семейство Windows | 723 | Уязвимости Windows и Windows Server |
| Windows 11 24H2 и 25H2 | 611 | Уникальные CVE для сборок 26100.9445 и 26200.9445 |
Для Windows 11 подсчёт основан на данных Microsoft по сборкам 26100.9445 (24H2) и 26200.9445 (25H2), которые доставляет обновление KB5124008.
Почему Microsoft советует обновляться в течение трёх дней
Рекордное число уязвимостей — не случайность, а следствие гонки вооружений с использованием искусственного интеллекта. Microsoft предупреждает: злоумышленники активно применяют ИИ для поиска и эксплуатации известных проблем, поэтому задержка с установкой критических обновлений становится всё опаснее.
Джереми Чепмен (Jeremy Chapman), директор Microsoft 365, обновил рекомендации компании по развёртыванию обновлений Windows: период отсрочки для обновлений качества не должен превышать трёх дней, для обновлений с нулевым или однодневным сроком — не более двух дней. Проще говоря, Microsoft советует не ставить обновления на паузу вовсе.
«Если вы не доставляете критические обновления качества с исправлениями безопасности в течение пары недель после их выпуска, у атакующих, использующих ИИ, достаточно времени, чтобы найти и использовать известные пробелы в безопасности», — предупредил Чепмен.
Самые опасные уязвимости сентября
Сентябрьские исправления затрагивают фундаментальные компоненты Windows, включая Windows Update, Windows Hello, биометрию и графический стек. Среди них выделяются четыре уязвимости:
| CVE | Компонент | Тип | Суть |
|---|---|---|---|
| CVE-2026-81963 | Windows Update Stack | Повышение привилегий | Эксплуатация уже обнаружена |
| CVE-2026-69784 | Windows Hello | Повышение привилегий | Use-after-free, затрагивает Windows 11 24H2 и 25H2 |
| CVE-2026-73017 | Windows Graphics Kernel | Удалённое выполнение кода | Авторизованный атакующий может выполнить код |
| CVE-2026-83979 | Windows Biometric Service | Повышение привилегий | Use-after-free в биометрическом стеке |
Наиболее критичной считается CVE-2026-81963 — уязвимость повышения привилегий в Windows Update Stack. По данным Microsoft, она вызвана неправильным разрешением ссылок перед доступом к файлам и позволяет авторизованному локальному атакующему повысить привилегии. Эксплуатация этой уязвимости уже была обнаружена.
Почему обновления становятся больше
Рост числа исправлений объясняется не внезапным ухудшением безопасности Windows. Ещё в мае 2026 года Microsoft подтвердила, что выпуски Patch Tuesday будут расти из-за увеличения объёма отчётов об уязвимостях и развития собственных ИИ-моделей, которые находят больше ошибок за короткое время. Активнее участвуют и внешние исследователи.
Microsoft также подтвердила, что использует систему MDASH — «агентную систему обнаружения и устранения уязвимостей» — для поиска ошибок в Windows. Ожидается, что эффективность системы будет расти, а значит, число обнаруживаемых уязвимостей продолжит увеличиваться.
Статистика подтверждает эту тенденцию: за первые девять месяцев 2026 года Microsoft выпустила исправления для 2779 CVE против 876 за тот же период 2025 года — рост на 217,2 %. Сентябрьский выпуск вырос более чем на 1000 % по сравнению с сентябрём прошлого года.
Как проверить, защищён ли ваш компьютер
Обновления Windows обычно устанавливаются в фоновом режиме с перезагрузкой в удобное время. Чтобы убедиться, что система уже получила исправления, нажмите Win + R, введите winver и нажмите Enter.
Если у вас Windows 11 25H2, номер сборки должен быть 26200.9445 или новее. Для Windows 11 24H2 — 26100.9445 или новее. Если номер сборки ниже, откройте «Параметры» > «Центр обновления Windows» и проверьте наличие обновлений. После установки KB5124008 или более нового обновления все перечисленные исправления безопасности будут в системе.
Windows 11 в России: обновляйтесь сразу
Для российских системных администраторов рекомендация Microsoft актуальна вдвойне. Если обновления Windows в организации разворачиваются через WSUS или другие системы централизованного управления, стоит проверить, что сентябрьский пакет KB5124008 уже одобрен к установке и не задерживается на промежуточных серверах. Напомним, что в прошлых выпусках Microsoft уже были проблемные обновления, ломавшие курсоры и нарушавшие работу Outlook на Windows on Arm, поэтому перед массовым развёртыванием стоит проверить пакет на пилотной группе машин. Учитывая новую политику одной перезагрузки в месяц, откладывать установку на потом больше не получится — лучше выделить время сразу.
Частые вопросы
Кого касается сентябрьский Patch Tuesday?
Всех пользователей Windows 11 24H2 и 25H2, а также Windows Server и других продуктов Microsoft. Даже если вы не используете Windows 11, уязвимости в Office, SQL Server, Azure и других продуктах также закрываются этим выпуском.
Что делать, если у меня Windows 11 23H2 или более старая версия?
Эти версии не получают сентябрьские исправления безопасности для Windows 11 24H2 и 25H2. Microsoft поддерживает только актуальные версии, поэтому для получения обновлений потребуется обновиться до 24H2 или 25H2.
Как быстро нужно установить обновление?
Microsoft рекомендует устанавливать обновления качества в течение трёх дней с момента выпуска. Если уязвимость уже эксплуатируется, как CVE-2026-81963, задержка особенно опасна.
Может ли обновление сломать мои программы или драйверы?
Любое обновление Windows несёт риск несовместимости. Перед массовым развёртыванием стоит проверить обновление на тестовых машинах, особенно если используются специфические драйверы или ПО. В прошлых выпусках были проблемы с курсорами и обоями, поэтому бдительность не помешает.
Что такое CVE и почему их стало так много?
CVE (Common Vulnerabilities and Exposures) — это идентификаторы известных уязвимостей. Рост числа CVE связан с тем, что Microsoft активнее использует ИИ для поиска ошибок, а исследователи сообщают о большем количестве проблем.
Обновление уже установилось автоматически?
Скорее всего, да, если у вас включены автоматические обновления. Проверьте номер сборки через winver: для 24H2 должно быть 26100.9445 или новее, для 25H2 — 26200.9445 или новее.
Нужно ли обновляться, если компьютер не подключён к интернету?
Если компьютер полностью изолирован от сети, риск эксплуатации уязвимостей ниже. Однако Microsoft всё равно рекомендует устанавливать обновления, так как многие атаки происходят через заражённые носители или при временном подключении к сети.
Источник: windowslatest.com