Гаджеты и устройства12.09.2026, 01:153 мин чтенияНОВОСТЬ

Microsoft ставит новый рекорд Patch Tuesday: более 650 исправлений для Windows

ИИ-модели для поиска уязвимостей ускорили выпуск патчей — третий рекорд за несколько месяцев

Логотип Microsoft на фоне кода
КРАТКО

Что нужно знать

  • Microsoft готовит рекордный сентябрьский Patch Tuesday с более чем 650 исправлениями для Windows.
  • Это третий рекорд за несколько месяцев: в июне — около 200, в июле — 570, в августе — почти 400 патчей.
  • Рост числа исправлений связан с ИИ-моделями Anthropic Mythos и OpenAI, которые быстро находят уязвимости.
  • Большой объём патчей создаёт давление на бизнес, вынужденный оперативно тестировать и устанавливать исправления.
ИсточникThe Verge ↗

Microsoft готовится установить новый рекорд по количеству исправлений безопасности в рамках сентябрьского Patch Tuesday. По данным The Verge, сегодня компания выпустит более 650 патчей только для Windows — это примерно в шесть раз больше обычного месячного объёма. Это уже третий рекорд за несколько месяцев, и, по информации источников, он вряд ли станет последним.

Что произошло

Обычно Microsoft выпускает около 100 исправлений в месяц. Однако летом 2026 года динамика резко изменилась:

  • Июнь — около 200 исправлений (первый рекорд).
  • Июль — как минимум 570 уязвимостей (почти втрое больше июньского показателя).
  • Август — почти 400 исправлений.
  • Сентябрь — более 650 патчей только для Windows.

Инженеры Microsoft летом были заняты проверкой исправлений для сотен важных патчей, включая уязвимости удалённого выполнения кода и повышения привилегий.

Почему это важно

Резкий рост числа патчей связан с новыми ИИ-моделями, которые обнаруживают уязвимости в программном обеспечении с высокой скоростью. В апреле модель Mythos от Anthropic нашла уязвимости в «каждой крупной операционной системе и веб-браузере». Через несколько недель OpenAI выпустила собственную модель, ориентированную на кибербезопасность, для доверенных партнёров. По данным источников, обе модели способствовали рекордной серии Patch Tuesday.

Anthropic ранее в этом году обнаружила, что Mythos может создавать рабочие эксплойты для новых уязвимостей за считаные часы, а не недели. Это повышает риск для компаний, которые не успевают устанавливать патчи вовремя.

Давление на бизнес

Большое количество исправлений создаёт нагрузку на организации, использующие продукты Microsoft. ИТ-администраторам приходится тестировать патчи, чтобы убедиться, что они не нарушат работу критических бизнес-приложений. Этот процесс формирует так называемый «патч-разрыв» — промежуток между раскрытием уязвимости и установкой исправления.

В эпоху ИИ, когда уязвимости обнаруживаются и раскрываются быстро, давление на компании с целью сократить патч-разрыв значительно возрастает. Особенно рискованны уязвимости удалённого выполнения кода, которые легко эксплуатировать.

Контекст

Microsoft, как и другие разработчики ПО, активно ищет уязвимости, чтобы опередить злоумышленников, которые могут использовать достижения ИИ для эксплуатации неизвестных слабых мест в Windows, Azure и других продуктах. Компания выпускает необычно много исправлений, и, по мнению источника The Verge, рекорд может быть побит снова, если появится очередная продвинутая модель.

Что это значит

Рекордные Patch Tuesday становятся новой реальностью для Microsoft и её клиентов. С одной стороны, ИИ-модели помогают быстрее находить и закрывать уязвимости. С другой — объём исправлений создаёт дополнительную нагрузку на бизнес, которому необходимо оперативно тестировать и устанавливать патчи. В условиях, когда ежемесячно обнаруживаются сотни уязвимостей, время становится критическим фактором.

ВОПРОСЫ И ОТВЕТЫ

Коротко о главном

Сколько исправлений Microsoft выпустит в сентябрьский Patch Tuesday?

Более 650 исправлений безопасности только для Windows.

Почему количество патчей так выросло?

Из-за новых ИИ-моделей, таких как Mythos от Anthropic и модель OpenAI, которые быстро обнаруживают уязвимости в программном обеспечении.

Сколько патчей Microsoft выпускала ранее?

Обычно около 100 исправлений в месяц.

Что такое патч-разрыв?

Это промежуток между раскрытием уязвимости и установкой исправления, в течение которого система остаётся уязвимой.

Как подготовлен материал

Черновик был создан с помощью ИИ по указанному первоисточнику и опубликован в формате ITBlogs. Факты следует сверять с оригинальной публикацией.

С
АВТОР

Сергей

Администратор проекта

ОБСУЖДЕНИЕ

Комментарии · 0

Войдите, чтобы участвовать в обсуждении.