Microsoft Patch Tuesday: 418 уязвимостей, одна уже в атаках — и это не DNS
🔥 Microsoft Patch Tuesday: 418 уязвимостей, одна уже в атаках — и это не DNS
418 устранённых уязвимостей, включая 62 критические — по данным SANS ISC. Одна проблема уже используется в реальных атаках. Ещё две были обнародованы как уязвимости нулевого дня. Это тот случай, когда CVSS 9.8 уходит на второй план.
CVE-2026-68820 — использование после освобождения памяти в драйвере WinSock (AFD.sys). Локальный атакующий использует состояние гонки и получает SYSTEM. CVSS 7.0. Никакого взаимодействия с пользователем. Низкие привилегии. Microsoft подтверждает атаки. Приоритет — исправление на всех системах, куда могут входить непривилегированные пользователи.
Две публичные уязвимости нулевого дня. CVE-2026-62832 в службе профилей: атакующий с другой локальной учётной записью через обработку ссылок загружает чужой реестр и повышает права до администратора (CVSS 7.8). CVE-2026-72971 в unionfs.sys: тот же класс «следование по ссылкам», локальный доступ, подмена файлов в контейнерах (CVSS 5.5). Эксплуатации пока нет.
Критические уязвимости удалённого выполнения кода. CVE-2026-62815 (QUIC, CVSS 9.8) — удалённое выполнение кода без аутентификации при получении одного пакета. CVE-2026-62878 (DNS-сервер, CVSS 9.8) — стековое переполнение, тоже без аутентификации. Обе не эксплуатируются. Но QUIC и DNS, доступные из сети, нужно закрыть немедленно.
Локальная эскалация, которую уже используют, перевешивает громкие уязвимости удалённого выполнения кода, когда атакуют среду с обычными пользователями. Если у вас кластер RDS или контейнерные узлы, обновление WinSock и unionfs.sys — первый пункт списка. DNS-серверы обновляем следом: даже внутри периметра одного запроса с соседней заражённой машины хватит для развития атаки.
#PatchTuesday #Microsoft #LPE #WinSock #DNS #QUIC #ZeroDay
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.