
По словам Джереми Чапмена, директора Microsoft 365, тесно сотрудничающего с командой Windows над корпоративными обновлениями, многие пользователи и организации откладывают установку обновлений на несколько дней, и это распространённая практика, но “так быть не должно”.
Откладывать обновления Windows более чем на три дня не следует: более длительная задержка даёт злоумышленникам достаточно времени, чтобы использовать уязвимости с помощью ИИ.
“Риск реален”, — предупредил Джереми. “Общее количество исправленных уязвимостей растёт с апреля этого года”.
ИИ ускоряет поиск и эксплуатацию уязвимостей в Windows
По словам Джереми, в июне 2026 года Microsoft обнаружила 206 уязвимостей, и это число растёт каждый месяц.
Чтобы противостоять растущему количеству проблем с безопасностью, Microsoft теперь использует собственную мультимодельную агентскую систему для обнаружения уязвимостей в Windows 11.
Например, с помощью своей мультимодельной агентской системы сканирования MDASH Microsoft нашла 16 ошибок в Windows. Также были обнаружены четыре критических уязвимости удалённого выполнения кода, что является серьёзной проблемой.
Хотя Microsoft заявляет, что использует ИИ для более быстрого исправления ошибок, компания также обнаружила, что злоумышленники применяют аналогичные инструменты, чтобы гораздо быстрее использовать задокументированные уязвимости.
Проблемы безопасности Windows и других продуктов не новы, но количество уязвимостей стремительно растёт, а подход к установке обновлений не изменился.
Как только уязвимость публично документируется, ИИ помогает злоумышленникам анализировать проблему и разрабатывать эксплойт в течение нескольких часов. Именно поэтому Microsoft больше не хочет, чтобы организации оставляли компьютеры с Windows без исправлений на несколько недель.
Microsoft рекомендует устанавливать обновления Windows в течение трёх дней
Обновления Windows обычно выходят дважды в месяц: во второй вторник месяца (Patch Tuesday) и в последнюю неделю месяца в виде опционального предварительного накопительного обновления. Обновления Patch Tuesday почти всегда устанавливаются автоматически на пользовательских ПК, но у пользователей есть возможность отложить их с помощью нового календарного представления в Windows 11 для приостановки обновлений.
ИТ-администраторы, однако, имеют больше возможностей для управления обновлениями Windows, особенно при использовании Windows 11 Pro или Enterprise. С помощью редактора групповой политики можно отложить обновления, если организация не готова к их установке или вы просто не хотите перезагружать все устройства раз в месяц.
Какой бы ни была причина, Microsoft теперь предостерегает от длительной задержки установки обновлений безопасности.
Хотя Microsoft по-прежнему предоставляет широкие возможности управления обновлениями, компания больше не рекомендует откладывать их более чем на три дня.
Если вы решите подождать пару недель после публикации информации об уязвимостях, вы дадите злоумышленникам достаточно времени, чтобы использовать известные бреши в вашей системе с помощью ИИ.
“В связи с этим мы обновили рекомендации по развёртыванию обновлений Windows, сократив допустимый период отсрочки для качественных обновлений до менее чем трёх дней”, — говорится в документе Microsoft. “Рекомендуется установить крайний срок установки таких обновлений на ноль или один день, а льготный период обновления — максимум на два дня”.
ИТ-администраторы откладывают обновления Windows из-за возможных ошибок
Любопытно, что Microsoft не объясняет, почему откладывать обновления Windows стало обычной практикой. Дело в том, что в последнее время обновления часто бывают нестабильными, и ситуация, похоже, ухудшается.
Возьмём в качестве примера накопительное обновление за июнь 2026 года, выпущенное 9 июня. Для обычных пользователей оно не стало критическим, но если вы использовали сторонние приложения, интегрированные с Office, могли возникнуть проблемы с открытием приложений Office.
Сторонняя компания в сфере безопасности Check Point подтвердила, что ей известно о проблемах с продуктами Office после июньского обновления 2026 года.
“Новое обновление Office вызвало взаимную блокировку внедрённого нами кода, из-за чего приложения Microsoft Office иногда зависали или аварийно завершались”, — написал сотрудник Check Point в сообщении на форуме. “Будет выпущено новое обновление, которое предотвратит взаимную блокировку, и оно автоматически установится на версии 89.10, 89.20, 89.21 в течение следующих 24 часов”.
Также появлялись сообщения о других проблемах, в том числе о неполадках с корзиной и об ошибке, блокирующей установку июньского обновления 2026 года у некоторых пользователей.
Независимо от возможных проблем, устанавливать обновления Patch Tuesday всё же рекомендуется, поскольку риски безопасности при отсрочке будут только возрастать.
Microsoft тестирует «горячее» обновление (hotpatching) для Windows 11 Enterprise, которое позволяет устанавливать некоторые обновления без перезагрузки, но для потребителей эта функция пока недоступна. Также неясно, появится ли горячее обновление в Windows 11 Home, однако технических ограничений для этого нет.
В конечном счёте, обновления нужно устанавливать, с перезагрузкой или без, и лучше делать это раньше, чем позже.






Пока нет комментариев. Будьте первым!