Microsoft готовится установить новый рекорд по количеству исправлений безопасности в рамках сентябрьского Patch Tuesday. По данным The Verge, сегодня компания выпустит более 650 патчей только для Windows — это примерно в шесть раз больше обычного месячного объёма. Это уже третий рекорд за несколько месяцев, и, по информации источников, он вряд ли станет последним.
Что произошло
Обычно Microsoft выпускает около 100 исправлений в месяц. Однако летом 2026 года динамика резко изменилась:
- Июнь — около 200 исправлений (первый рекорд).
- Июль — как минимум 570 уязвимостей (почти втрое больше июньского показателя).
- Август — почти 400 исправлений.
- Сентябрь — более 650 патчей только для Windows.
Инженеры Microsoft летом были заняты проверкой исправлений для сотен важных патчей, включая уязвимости удалённого выполнения кода и повышения привилегий.
Почему это важно
Резкий рост числа патчей связан с новыми ИИ-моделями, которые обнаруживают уязвимости в программном обеспечении с высокой скоростью. В апреле модель Mythos от Anthropic нашла уязвимости в «каждой крупной операционной системе и веб-браузере». Через несколько недель OpenAI выпустила собственную модель, ориентированную на кибербезопасность, для доверенных партнёров. По данным источников, обе модели способствовали рекордной серии Patch Tuesday.
Anthropic ранее в этом году обнаружила, что Mythos может создавать рабочие эксплойты для новых уязвимостей за считаные часы, а не недели. Это повышает риск для компаний, которые не успевают устанавливать патчи вовремя.
Давление на бизнес
Большое количество исправлений создаёт нагрузку на организации, использующие продукты Microsoft. ИТ-администраторам приходится тестировать патчи, чтобы убедиться, что они не нарушат работу критических бизнес-приложений. Этот процесс формирует так называемый «патч-разрыв» — промежуток между раскрытием уязвимости и установкой исправления.
В эпоху ИИ, когда уязвимости обнаруживаются и раскрываются быстро, давление на компании с целью сократить патч-разрыв значительно возрастает. Особенно рискованны уязвимости удалённого выполнения кода, которые легко эксплуатировать.
Контекст
Microsoft, как и другие разработчики ПО, активно ищет уязвимости, чтобы опередить злоумышленников, которые могут использовать достижения ИИ для эксплуатации неизвестных слабых мест в Windows, Azure и других продуктах. Компания выпускает необычно много исправлений, и, по мнению источника The Verge, рекорд может быть побит снова, если появится очередная продвинутая модель.
Что это значит
Рекордные Patch Tuesday становятся новой реальностью для Microsoft и её клиентов. С одной стороны, ИИ-модели помогают быстрее находить и закрывать уязвимости. С другой — объём исправлений создаёт дополнительную нагрузку на бизнес, которому необходимо оперативно тестировать и устанавливать патчи. В условиях, когда ежемесячно обнаруживаются сотни уязвимостей, время становится критическим фактором.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.