Февральские патчи Microsoft устранили 6 уже используемых уязвимостей

Февральские патчи Microsoft устранили 6 уже используемых уязвимостей

Microsoft выпустила февральский пакет патчей. В рамках этого Patch Tuesday разработчики закрыли 58 уязвимостей, включая шесть активно эксплуатируемых 0-day и ещё три публично раскрытых дыры. Пять уязвимостей получили статус критических.

Среди исправленных проблем — 25 возможностей повышения привилегий, 12 проблем удалённого выполнения кода, а также ошибки обхода защитных механизмов, раскрытия информации, отказа в обслуживании и подмены (спуфинг).

Наиболее серьёзная часть обновления — шесть уязвимостей нулевого дня, которые уже использовались злоумышленниками. Три из них были также публично раскрыты до выхода исправлений.

Среди наиболее опасных:

  • CVE-2026-21510 — обход защитных механизмов Windows Shell. Эксплуатация возможна через специально подготовленную ссылку или файл-ярлык. Уязвимость позволяет обойти SmartScreen и системные предупреждения, потенциально отключая механизм Mark of the Web.
  • CVE-2026-21513 — обход защиты в MSHTML Framework. Деталей атаки Microsoft не раскрывает, но уязвимость позволяла обойти встроенные механизмы безопасности.
  • CVE-2026-21514 — обход защит в Microsoft Word. Для эксплуатации нужно убедить пользователя открыть вредоносный файл Office. Ошибка позволяла обходить OLE-митигирующие механизмы в Microsoft 365 и Office.
  • CVE-2026-21519 — повышение привилегий в Desktop Window Manager. Успешная эксплуатация давала атакующему права SYSTEM.
  • CVE-2026-21525 — отказ в обслуживании в Windows Remote Access Connection Manager. Эксплойт ранее был обнаружен специалистами ACROS Security.
  • CVE-2026-21533 — повышение привилегий в службах Remote Desktop. По данным CrowdStrike, эксплойт позволял модифицировать конфигурацию службы и добавлять нового пользователя в группу администраторов.

Microsoft не уточняет, использовались ли отдельные уязвимости в рамках одной кампании.

Обновление Secure Boot

Помимо устранения уязвимостей, Microsoft начала развёртывание новых сертификатов Secure Boot взамен сертификатов 2011 года, срок действия которых истекает летом 2026 года. Распространение будет поэтапным: устройства получат обновлённые сертификаты только после подтверждения стабильной установки обновлений.

Февральский пакет стал одним из наиболее заметных в этом году именно из-за количества активно эксплуатируемых 0-day — шесть одновременно закрытых «живых» уязвимостей встречаются не так часто. Полный список пропатченных дыр приводим ниже:

Затронутый компонентCVE-идентификаторCVE-наименованиеСтепень риска
.NETCVE-2026-21218.NET Spoofing VulnerabilityВажная
Azure ArcCVE-2026-24302Azure Arc Elevation of Privilege VulnerabilityКритическая
Azure Compute GalleryCVE-2026-23655Microsoft ACI Confidential Containers Information Disclosure VulnerabilityКритическая
Azure Compute GalleryCVE-2026-21522Microsoft ACI Confidential Containers Elevation of Privilege VulnerabilityКритическая
Azure DevOps ServerCVE-2026-21512Azure DevOps Server Cross-Site Scripting VulnerabilityВажная
Azure Front Door (AFD)CVE-2026-24300Azure Front Door Elevation of Privilege VulnerabilityКритическая
Azure FunctionCVE-2026-21532Azure Function Information Disclosure VulnerabilityКритическая
Azure HDInsightsCVE-2026-21529Azure HDInsight Spoofing VulnerabilityВажная
Azure IoT SDKCVE-2026-21528Azure IoT Explorer Information Disclosure VulnerabilityВажная
Azure LocalCVE-2026-21228Azure Local Remote Code Execution VulnerabilityВажная
Azure SDKCVE-2026-21531Azure SDK for Python Remote Code Execution VulnerabilityВажная
Desktop Window ManagerCVE-2026-21519Desktop Window Manager Elevation of Privilege VulnerabilityВажная
Github CopilotCVE-2026-21516GitHub Copilot for Jetbrains Remote Code Execution VulnerabilityВажная
GitHub Copilot and Visual StudioCVE-2026-21523GitHub Copilot and Visual Studio Code Remote Code Execution VulnerabilityВажная
GitHub Copilot and Visual StudioCVE-2026-21256GitHub Copilot and Visual Studio Remote Code Execution VulnerabilityВажная
GitHub Copilot and Visual StudioCVE-2026-21257GitHub Copilot and Visual Studio Elevation of Privilege VulnerabilityВажная
GitHub Copilot and Visual Studio CodeCVE-2026-21518GitHub Copilot and Visual Studio Code Security Feature Bypass VulnerabilityВажная
Mailslot File SystemCVE-2026-21253Mailslot File System Elevation of Privilege VulnerabilityВажная
Microsoft Defender for LinuxCVE-2026-21537Microsoft Defender for Endpoint Linux Extension Remote Code Execution VulnerabilityВажная
Microsoft Edge (Chromium-based)CVE-2026-1861Chromium: CVE-2026-1861 Heap buffer overflow in libvpxНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-1862Chromium: CVE-2026-1862 Type Confusion in V8Неизвестно
Microsoft Edge for AndroidCVE-2026-0391Microsoft Edge (Chromium-based) for Android Spoofing VulnerabilityСредняя
Microsoft Exchange ServerCVE-2026-21527Microsoft Exchange Server Spoofing VulnerabilityВажная
Microsoft Graphics ComponentCVE-2026-21246Windows Graphics Component Elevation of Privilege VulnerabilityВажная
Microsoft Graphics ComponentCVE-2026-21235Windows Graphics Component Elevation of Privilege VulnerabilityВажная
Microsoft Office ExcelCVE-2026-21261Microsoft Excel Information Disclosure VulnerabilityВажная
Microsoft Office ExcelCVE-2026-21258Microsoft Excel Information Disclosure VulnerabilityВажная
Microsoft Office ExcelCVE-2026-21259Microsoft Excel Elevation of Privilege VulnerabilityВажная
Microsoft Office OutlookCVE-2026-21260Microsoft Outlook Spoofing VulnerabilityВажная
Microsoft Office OutlookCVE-2026-21511Microsoft Outlook Spoofing VulnerabilityВажная
Microsoft Office WordCVE-2026-21514Microsoft Word Security Feature Bypass VulnerabilityВажная
MSHTML FrameworkCVE-2026-21513MSHTML Framework Security Feature Bypass VulnerabilityВажная
Power BICVE-2026-21229Power BI Remote Code Execution VulnerabilityВажная
Role: Windows Hyper-VCVE-2026-21244Windows Hyper-V Remote Code Execution VulnerabilityВажная
Role: Windows Hyper-VCVE-2026-21255Windows Hyper-V Security Feature Bypass VulnerabilityВажная
Role: Windows Hyper-VCVE-2026-21248Windows Hyper-V Remote Code Execution VulnerabilityВажная
Role: Windows Hyper-VCVE-2026-21247Windows Hyper-V Remote Code Execution VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-21236Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-21241Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-21238Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows App for MacCVE-2026-21517Windows App for Mac Installer Elevation of Privilege VulnerabilityВажная
Windows Cluster Client FailoverCVE-2026-21251Cluster Client Failover (CCF) Elevation of Privilege VulnerabilityВажная
Windows Connected Devices Platform ServiceCVE-2026-21234Windows Connected Devices Platform Service Elevation of Privilege VulnerabilityВажная
Windows GDI+CVE-2026-20846GDI+ Denial of Service VulnerabilityВажная
Windows HTTP.sysCVE-2026-21240Windows HTTP.sys Elevation of Privilege VulnerabilityВажная
Windows HTTP.sysCVE-2026-21250Windows HTTP.sys Elevation of Privilege VulnerabilityВажная
Windows HTTP.sysCVE-2026-21232Windows HTTP.sys Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-21231Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-21222Windows Kernel Information Disclosure VulnerabilityВажная
Windows KernelCVE-2026-21239Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-21245Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows LDAP - Lightweight Directory Access ProtocolCVE-2026-21243Windows Lightweight Directory Access Protocol (LDAP) Denial of Service VulnerabilityВажная
Windows Notepad AppCVE-2026-20841Windows Notepad App Remote Code Execution VulnerabilityВажная
Windows NTLMCVE-2026-21249Windows NTLM Spoofing VulnerabilityВажная
Windows Remote Access Connection ManagerCVE-2026-21525Windows Remote Access Connection Manager Denial of Service VulnerabilityСредняя
Windows Remote DesktopCVE-2026-21533Windows Remote Desktop Services Elevation of Privilege VulnerabilityВажная
Windows ShellCVE-2026-21510Windows Shell Security Feature Bypass VulnerabilityВажная
Windows StorageCVE-2026-21508Windows Storage Elevation of Privilege VulnerabilityВажная
Windows Subsystem for LinuxCVE-2026-21237Windows Subsystem for Linux Elevation of Privilege VulnerabilityВажная
Windows Subsystem for LinuxCVE-2026-21242Windows Subsystem for Linux Elevation of Privilege VulnerabilityВажная
Windows Win32K - GRFXCVE-2023-2804Red Hat, Inc. CVE-2023-2804: Heap Based Overflow libjpeg-turboВажная
Данные о правообладателе фото и видеоматериалов взяты с сайта «Anti-Malware.ru», подробнее в Условиях использования
Анализ
×
Microsoft
Сфера деятельности:Связь и ИТ
151
Red Hat, Inc.
Организации
Google Android
Производитель:Google
112
Microsoft Edge
Производитель:Microsoft
11
Microsoft Office Word
Производитель:Microsoft
6