😈 В июле Microsoft исправила рекордные 622 уязвимости в своих продуктах Специалисты Microsoft выпустили июльский пакет
Специалисты Microsoft выпустили июльский пакет обновлений, который устраняет 622 уязвимости — это крупнейший «вторник обновлений» за всю историю компании
Среди исправленных уязвимостей присутствуют три 0-day, причем две из них уже применялись в реальных атаках:
1. CVE-2026-56164 — затрагивает SharePoint Server и уже использующуюся в атаках.
В компании объяснили, что отсутствие аутентификации для критически важных функций в Microsoft Office SharePoint позволяло неавторизованному злоумышленнику повысить свои привилегии;
2. CVE-2026-56155 — затрагивает Active Directory Federation Services (AD FS) и позволяет авторизованному атакующему локально повысить привилегии;
3. CVE-2026-50661 — позволяет обойти шифрование BitLocker и получить доступ к защищенным данным.
Однако для эксплуатации этого бага требуется физический доступ к устройству, и нет свидетельств использования этой проблемы злоумышленниками.
🧑💻 Этичный хакер