Июльский Patch Tuesday для Windows 11: 570 уязвимостей и след искусственного интеллекта

Июльский Patch Tuesday для Windows 11 стал одним из крупнейших релизов безопасности за всю историю: закрыто 570 уязвимостей в продуктах Microsoft. Обновление вышло как KB5101650 и поднимает версию 25H2 до сборки 26200.8875, а 24H2 — до 26100.8875. Это более чем вчетверо больше, чем в июле 2025 года, когда исправили 137 проблем. Но главная новость даже не в количестве.

ИИ меняет правила

Июльский апдейт — ранний пример сдвига, о котором Microsoft уже предупреждала. Искусственный интеллект меняет сам процесс поиска уязвимостей, и обновления Windows 11 будут только разрастаться. По словам компании, чем активнее ИИ помогает исследователям находить проблемы в больших объёмах кода, тем больше исправлений будет в будущих апдейтах. Иными словами, крупный патч-вторник — не обязательно признак того, что Windows стала менее безопасной. Скорее наоборот: Microsoft находит и закрывает больше дыр раньше, чем до них доберутся атакующие.

Что именно исправили

Обновление устраняет уязвимости во множестве ключевых компонентов: ядро Windows, Win32k, NTFS, Remote Desktop, Secure Boot, BitLocker, «Проводник» и другие. Несколько заплаток закрывают проблемы, допускавшие удалённое выполнение кода.

Динамика 2026 года

Число исправлений растёт весь год: январь — 129, февраль — 161, март — 187, апрель — 207, май — 443, июнь — 485, июль — 570. Тенденция однозначная — рост чуть ли не по экспоненте. Параллельно Microsoft продолжает Secure Future Initiative (SFI): переписывает ключевые компоненты Windows на Rust и ужесточает практики безопасной разработки.

Для системных администраторов вывод практический: патч-вторники становятся всё объёмнее, и привычные окна обслуживания, возможно, придётся пересматривать. Чтобы распределить нагрузку при развёртывании крупных обновлений, стоит опираться на WSUS/SCCM или сторонние системы управления патчами.