
Фактически, июльское обновление Patch Tuesday для Windows 11 более чем в четыре раза крупнее июльского выпуска 2025 года и почти втрое превышает прошлый месяц. Мы составили таблицу, которая наглядно демонстрирует масштаб. Как видите, обновления Patch Tuesday становятся как никогда важными:
| Месяц | Исправлено уязвимостей в 2025 | Исправлено уязвимостей в 2026 | Изменение год к году |
|---|---|---|---|
| Январь | 159 | 114 | -28.3% |
| Февраль | 55 | 58 | +5.5% |
| Март | 57 | 79 | +38.6% |
| Апрель | 134 | 167 | +24.6% |
| Май | 72 | 120 | +66.7% |
| Июнь | 66 | 200 | +203% |
| Июль | 137 | 570 | +316.1% |
| Всего (январь-июль) | 680 | 1308 | +92.4% |
Означает ли это, что Windows стала более уязвимой или Microsoft стала лучше выявлять ошибки? На самом деле ни то ни другое. Всё глубже связано с тем, как ИИ трансформирует кибербезопасность.
Как убедиться, что ваш ПК с Windows 11 получил исправления 570 уязвимостей
С июльским обновлением Microsoft повысила версию Windows 11 25H2 до сборки 26200.8875 (KB5101650). Те, кто использует Windows 11 24H2, получат сборку 26100.8875, но отличий практически нет.
Убедиться, что обновление установлено, можно, проверив, что ваш компьютер работает под управлением сборки 26200.8875 на Windows 11 25H2 или сборки 26100.8875 на Windows 11 24H2.

KB5101650 также добавляет несколько новых функций: восстановление на момент времени, ускоренный Bluetooth для AirPods и более стабильный «Проводник».
Масштаб июльского обновления 2026 года для Windows 11
Обновление Patch Tuesday включает исправления безопасности для всех продуктов Microsoft, но большинство изменений касается Windows. Например, Microsoft устранила уязвимости в ядре, Win32k, NTFS, «Удалённом рабочем столе», DHCP, TCP/IP, Hyper-V, Secure Boot, BitLocker, «Проводнике», диспетчере печати, Media Foundation, драйверах USB, SMB и установщике Windows.
Практически все ключевые компоненты Windows оказались под прицелом потенциальных злоумышленников, что бывает редко и выглядит пугающе.
Microsoft также исправляет несколько критических уязвимостей, которые могут позволить злоумышленникам удалённо выполнять код через сетевые, мультимедийные, графические, файловые или серверные компоненты.
Представители Microsoft недавно подтвердили, что число устраняемых уязвимостей будет расти в ближайшие месяцы и что риск реален благодаря ИИ.
Не ставьте обновления Windows на паузу без крайней необходимости
Не стоит приостанавливать обновления Windows, если только ваш компьютер не испытывает серьёзных проблем из-за ежемесячных патчей.

Ситуация с безопасностью Windows будет только ухудшаться, и, что интересно, Microsoft предостерегла от приостановки обновлений за несколько дней до выхода масштабного июльского обновления.
“В индустрии наблюдается значительный рост числа обновлений безопасности”, предупреждает Джереми, директор Microsoft 365.
Microsoft выяснила, что злоумышленники используют ИИ для поиска уязвимостей в Windows и активно эксплуатируют незащищённые системы.

Для борьбы с этим Microsoft использует собственную ИИ-систему MDASH, которая находит ошибки в Windows и исправляет их до того, как злоумышленники смогут их использовать. В результате в будущем обновления Patch Tuesday станут ещё более крупными.
MDASH является мультимодельным агентным сканером, который выявляет уязвимости. Агенты системы обсуждают друг с другом корневые причины.

Компания не использует здесь какую-то конкретную модель ИИ, в основе лежит комбинация разных моделей, включая мощные разработки Anthropic.
С помощью MDASH Microsoft выявила 16 серьёзных проблем безопасности в сетевом стеке и аутентификации Windows. И это ещё не всё: в ходе первого сканирования MDASH обнаружила четыре критических уязвимости, допускающих удалённое выполнение кода.
Не только Windows: Microsoft объясняет рост числа уязвимостей
Microsoft утверждает, что проблемы безопасности Windows не являются единичным случаем, это общеотраслевая проблема.
“Это соответствует общей ситуации в индустрии: ИИ ускоряет обнаружение и эксплуатацию уязвимостей, сокращая сроки с недель до часов, включая уязвимости нулевого дня”, заявили в компании.
Microsoft предостерегала от откладывания обновлений более чем на три дня. Это предупреждение прозвучало непосредственно от директора Microsoft 365. Видеозапись можно посмотреть ниже:
Microsoft также обновляет свои рекомендации, поощряя установку обновлений сразу после их выхода.
“Чтобы справиться с этой ситуацией, мы обновили рекомендации по развёртыванию обновлений Windows: период отсрочки для качественных обновлений теперь составляет менее трёх дней, крайний срок установки составляет ноль или один день, а льготный период обновления не превышает двух дней”, пояснили в Microsoft.
Microsoft рекомендует ИТ-администраторам использовать элементы управления политиками, чтобы обновления развёртывались сразу после выпуска, а также рассмотреть переход на Windows Autopatch и Microsoft Intune.
Неважно, являетесь ли вы ИТ-администратором или обычным пользователем. Угроза, связанная с ИИ, реальна, и Windows никогда не была самой защищённой операционной системой, вопреки заявлениям Microsoft. Скорее, вам стоит устанавливать ежемесячные обновления и приостанавливать их только в самом крайнем случае.






Пока нет комментариев. Будьте первым!