В этом месяце Microsoft поразила IT-сообщество, выпустив обновления, которые закрывают почти 200 уязвимостей в своих продуктах. Это рекордное количество для ежемесячного цикла Patch Tuesday. Из них около тридцати ошибок получили высшую категорию "критическая", а код для эксплуатации как минимум трех из них уже доступен в открытом доступе.
По словам экспертов, таких как старший инженер-исследователь Сатнам Наранг, использование искусственного интеллекта для поиска уязвимостей становится все более распространенным. Опросы показывают, что около 90% специалистов по безопасности активно применяют ИИ, что может объяснить увеличение объема патчей. "Пандора уже открыта, и с появлением более продвинутых моделей ИИ мы ожидаем, что подобные объемы обновлений станут нормой не только для Patch Tuesday", - отметил Наранг.
Среди уязвимостей этого месяца выделяется CVE-2026-49160, которая затрагивает веб-серверы, включая Microsoft Internet Information Services (IIS). Эта ошибка была выявлена с помощью Codex от OpenAI. Также в этом месяце были исправлены уязвимости, связанные с недавними раскрытиями от исследователя, известного под псевдонимом Nightmare Eclipse. Он анонсировал еще больше уязвимостей, которые планирует выпустить 14 июля, в день следующего Patch Tuesday.
Microsoft столкнулась с критикой в социальных сетях после того, как заявила о возможности судебных действий против исследователя, однако позже уточнила, что не намерена преследовать исследователей, если они не нарушают закон. В этом месяце также были исправлены уязвимости в Visual Studio Code, которые позволяли злоумышленникам красть токены GitHub.
Не только Microsoft, но и другие крупные компании, такие как Adobe и Google, также выпустили значительные обновления. Adobe исправила множество критических уязвимостей в своих продуктах, а Google закрыл 429 уязвимостей в последнем обновлении Chrome.
Как всегда, рекомендуется делать резервные копии данных перед установкой обновлений операционной системы. Если у вас возникли проблемы с патчами этого месяца, не стесняйтесь делиться своим опытом в комментариях.