Microsoft закрыла в марте 79 уязвимостей, две 0-day используются в атаках

Microsoft закрыла в марте 79 уязвимостей, две 0-day используются в атаках

Microsoft выпустила очередной набор патчей. В это раз корпорация включила заплатки для 79 уязвимостей, включая две публично раскрытые 0-day, о которых уже было известно до выхода патча. При этом данных об их использовании в реальных атаках Microsoft не привела.

В этот раз в списке оказались уязвимости самых разных классов: 46 багов повышения привилегий, 18 уязвимостей удалённого выполнения кода, 10 проблем раскрытия информации, а также ошибки, связанные с отказом в обслуживании, подменой и обходом защитных механизмов.

Отдельно отмечается, что в мартовский набор вошли и три критические уязвимости.

Обе 0-day, на которые в первую очередь обратили внимание, выглядят по-разному.

Первая — CVE-2026-21262 в SQL Server. Она связана с повышением привилегий и, по описанию Microsoft, позволяет аутентифицированному атакующему получить повышенные права по сети — вплоть до уровня SQLAdmin.

Вторая — CVE-2026-26127 в .NET, это уже уязвимость, связанная с выходом за границы чтения и приводящая к отказу в обслуживании. Обе проблемы были публично раскрыты до выпуска исправлений.

Кроме 0-day, Microsoft отдельно закрыла и две уязвимости удалённого выполнения кода в Microsoft Office — CVE-2026-26110 и CVE-2026-26113. Их неприятная особенность в том, что они могут сработать через область предварительного просмотра.

Ещё одна любопытная история — CVE-2026-26144 в Microsoft Excel. По описанию Microsoft, эта уязвимость может использоваться для утечки данных через Microsoft Copilot.

Список всех закрытых дыр приводим в таблице ниже:

Затронутый компонентCVE-идентификаторCVE-наименованиеСтепень риска
.NETCVE-2026-26131.NET Elevation of Privilege VulnerabilityВажная
.NETCVE-2026-26127.NET Denial of Service VulnerabilityВажная
Active Directory Domain ServicesCVE-2026-25177Active Directory Domain Services Elevation of Privilege VulnerabilityВажная
ASP.NET CoreCVE-2026-26130ASP.NET Core Denial of Service VulnerabilityВажная
Azure ArcCVE-2026-26141Hybrid Worker Extension (Arc-enabled Windows VMs) Elevation of Privilege VulnerabilityВажная
Azure Compute GalleryCVE-2026-23651Microsoft ACI Confidential Containers Elevation of Privilege VulnerabilityКритическая
Azure Compute GalleryCVE-2026-26124Microsoft ACI Confidential Containers Elevation of Privilege VulnerabilityКритическая
Azure Compute GalleryCVE-2026-26122Microsoft ACI Confidential Containers Information Disclosure VulnerabilityКритическая
Azure Entra IDCVE-2026-26148Microsoft Azure AD SSH Login extension for Linux Elevation of Privilege VulnerabilityВажная
Azure IoT ExplorerCVE-2026-26121Azure IOT Explorer Spoofing VulnerabilityВажная
Azure IoT ExplorerCVE-2026-23662Azure IoT Explorer Information Disclosure VulnerabilityВажная
Azure IoT ExplorerCVE-2026-23661Azure IoT Explorer Information Disclosure VulnerabilityВажная
Azure IoT ExplorerCVE-2026-23664Azure IoT Explorer Information Disclosure VulnerabilityВажная
Azure Linux Virtual MachinesCVE-2026-23665Linux Azure Diagnostic extension (LAD) Elevation of Privilege VulnerabilityВажная
Azure MCP ServerCVE-2026-26118Azure MCP Server Tools Elevation of Privilege VulnerabilityВажная
Azure Portal Windows Admin CenterCVE-2026-23660Windows Admin Center in Azure Portal Elevation of Privilege VulnerabilityВажная
Azure Windows Virtual Machine AgentCVE-2026-26117Arc Enabled Servers - Azure Connected Machine Agent Elevation of Privilege VulnerabilityВажная
Broadcast DVRCVE-2026-23667Broadcast DVR Elevation of Privilege VulnerabilityВажная
Connected Devices Platform Service (Cdpsvc)CVE-2026-24292Windows Connected Devices Platform Service Elevation of Privilege VulnerabilityВажная
GitHub Repo: zero-shot-scfoundationCVE-2026-23654GitHub: Zero Shot SCFoundation Remote Code Execution VulnerabilityВажная
MarinerCVE-2026-23235f2fs: fix out-of-bounds access in sysfs attribute read/writeВажная
MarinerCVE-2026-23234f2fs: fix to avoid UAF in f2fs_write_end_io()Важная
MarinerCVE-2026-3713pnggroup libpng pnm2png pnm2png.c do_pnm2png heap-based overflowВажная
MarinerCVE-2026-23237platform/x86: classmate-laptop: Add missing NULL pointer checksВажная
MarinerCVE-2026-26017CoreDNS ACL BypassВажная
MarinerCVE-2026-26018CoreDNS Loop Detection Denial of Service VulnerabilityВажная
MarinerCVE-2026-2297SourcelessFileLoader does not use io.open_code()Важная
MarinerCVE-2026-0038In multiple functions of mem_protect.c, there is a possible way to execute arbitrary code due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Важная
MarinerCVE-2026-27601Underscore.js has unlimited recursion in _.flatten and _.isEqual, potential for DoS attackВажная
MarinerCVE-2026-23236fbdev: smscufx: properly copy ioctl memory to kernelspaceВажная
MarinerCVE-2026-23865An integer overflow in the tt_var_load_item_variation_store function of the Freetype library in versions 2.13.2 and 2.13.3 may allow for an out of bounds read operation when parsing HVAR/VVAR/MVAR tables in OpenType variable fonts. This issue is fixed in version 2.14.2.Важная
MarinerCVE-2025-71238scsi: qla2xxx: Fix bsg_done() causing double freeВажная
MarinerCVE-2026-3338PKCS7_verify Signature Validation Bypass in AWS-LCВажная
MarinerCVE-2026-23231netfilter: nf_tables: fix use-after-free in nf_tables_addchain()Важная
MarinerCVE-2026-3381Compress::Raw::Zlib versions through 2.219 for Perl use potentially insecure versions of zlibКритическая
MarinerCVE-2026-0031In multiple functions of mem_protect.c, there is a possible out of bounds write due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Важная
MarinerCVE-2026-23238romfs: check sb_set_blocksize() return valueВажная
MarinerCVE-2026-3494MariaDB Server Audit Plugin Comment Handling BypassВажная
MarinerCVE-2026-3336PKCS7_verify Certificate Chain Validation Bypass in AWS-LCВажная
MarinerCVE-2026-0032In multiple functions of mem_protect.c, there is a possible out-of-bounds write due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Важная
Microsoft AuthenticatorCVE-2026-26123Microsoft Authenticator Information Disclosure VulnerabilityВажная
Microsoft Brokering File SystemCVE-2026-25167Microsoft Brokering File System Elevation of Privilege VulnerabilityВажная
Microsoft Devices Pricing ProgramCVE-2026-21536Microsoft Devices Pricing Program Remote Code Execution VulnerabilityКритическая
Microsoft Edge (Chromium-based)CVE-2026-3544Chromium: CVE-2026-3544 Heap buffer overflow in WebCodecsНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3540Chromium: CVE-2026-3540 Inappropriate implementation in WebAudioНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3536Chromium: CVE-2026-3536 Integer overflow in ANGLEНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3538Chromium: CVE-2026-3538 Integer overflow in SkiaНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3545Chromium: CVE-2026-3545 Insufficient data validation in NavigationНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3541Chromium: CVE-2026-3541 Inappropriate implementation in CSSНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3543Chromium: CVE-2026-3543 Inappropriate implementation in V8Неизвестно
Microsoft Edge (Chromium-based)CVE-2026-3539Chromium: CVE-2026-3539 Object lifecycle issue in DevToolsНеизвестно
Microsoft Edge (Chromium-based)CVE-2026-3542Chromium: CVE-2026-3542 Inappropriate implementation in WebAssemblyНеизвестно
Microsoft Graphics ComponentCVE-2026-25169Windows Graphics Component Denial of Service VulnerabilityВажная
Microsoft Graphics ComponentCVE-2026-25180Windows Graphics Component Information Disclosure VulnerabilityВажная
Microsoft Graphics ComponentCVE-2026-25168Windows Graphics Component Denial of Service VulnerabilityВажная
Microsoft Graphics ComponentCVE-2026-23668Windows Graphics Component Elevation of Privilege VulnerabilityВажная
Microsoft OfficeCVE-2026-26110Microsoft Office Remote Code Execution VulnerabilityКритическая
Microsoft OfficeCVE-2026-26113Microsoft Office Remote Code Execution VulnerabilityКритическая
Microsoft OfficeCVE-2026-26134Microsoft Office Elevation of Privilege VulnerabilityВажная
Microsoft Office ExcelCVE-2026-26144Microsoft Excel Information Disclosure VulnerabilityКритическая
Microsoft Office ExcelCVE-2026-26109Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2026-26108Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2026-26107Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2026-26112Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointCVE-2026-26105Microsoft SharePoint Server Spoofing VulnerabilityВажная
Microsoft Office SharePointCVE-2026-26114Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointCVE-2026-26106Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Semantic Kernel Python SDKCVE-2026-26030GitHub: CVE-2026-26030 Microsoft Semantic Kernel InMemoryVectorStore filter functionality vulnerableВажная
Payment Orchestrator ServiceCVE-2026-26125Payment Orchestrator Service Elevation of Privilege VulnerabilityКритическая
Push Message Routing ServiceCVE-2026-24282Push message Routing Service Elevation of Privilege VulnerabilityВажная
Role: Windows Hyper-VCVE-2026-25170Windows Hyper-V Elevation of Privilege VulnerabilityВажная
SQL ServerCVE-2026-21262SQL Server Elevation of Privilege VulnerabilityВажная
SQL ServerCVE-2026-26116SQL Server Elevation of Privilege VulnerabilityВажная
SQL ServerCVE-2026-26115SQL Server Elevation of Privilege VulnerabilityВажная
System Center Operations ManagerCVE-2026-20967System Center Operations Manager (SCOM) Elevation of Privilege VulnerabilityВажная
Windows Accessibility Infrastructure (ATBroker.exe)CVE-2026-25186Windows Accessibility Infrastructure (ATBroker.exe) Information Disclosure VulnerabilityВажная
Windows Accessibility Infrastructure (ATBroker.exe)CVE-2026-24291Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-25179Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-24293Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-25176Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-25178Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows App InstallerCVE-2026-23656Windows App Installer Spoofing VulnerabilityВажная
Windows Authentication MethodsCVE-2026-25171Windows Authentication Elevation of Privilege VulnerabilityВажная
Windows Bluetooth RFCOM Protocol DriverCVE-2026-23671Windows Bluetooth RFCOM Protocol Driver Elevation of Privilege VulnerabilityВажная
Windows Device Association ServiceCVE-2026-24296Windows Device Association Service Elevation of Privilege VulnerabilityВажная
Windows Device Association ServiceCVE-2026-24295Windows Device Association Service Elevation of Privilege VulnerabilityВажная
Windows DWM Core LibraryCVE-2026-25189Windows DWM Core Library Elevation of Privilege VulnerabilityВажная
Windows Extensible File AllocationCVE-2026-25174Windows Extensible File Allocation Table Elevation of Privilege VulnerabilityВажная
Windows File ServerCVE-2026-24283Multiple UNC Provider Kernel Driver Elevation of Privilege VulnerabilityВажная
Windows GDICVE-2026-25190GDI Remote Code Execution VulnerabilityВажная
Windows GDI+CVE-2026-25181GDI+ Information Disclosure VulnerabilityВажная
Windows KerberosCVE-2026-24297Windows Kerberos Security Feature Bypass VulnerabilityВажная
Windows KernelCVE-2026-26132Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-24289Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-24287Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows MapUrlToZoneCVE-2026-23674MapUrlToZone Security Feature Bypass VulnerabilityВажная
Windows Mobile BroadbandCVE-2026-24288Windows Mobile Broadband Driver Remote Code Execution VulnerabilityВажная
Windows NTFSCVE-2026-25175Windows NTFS Elevation of Privilege VulnerabilityВажная
Windows Performance CountersCVE-2026-25165Performance Counters for Windows Elevation of Privilege VulnerabilityВажная
Windows Print Spooler ComponentsCVE-2026-23669Windows Print Spooler Remote Code Execution VulnerabilityВажная
Windows Projected File SystemCVE-2026-24290Windows Projected File System Elevation of Privilege VulnerabilityВажная
Windows Resilient File System (ReFS)CVE-2026-23673Windows Resilient File System (ReFS) Elevation of Privilege VulnerabilityВажная
Windows Routing and Remote Access Service (RRAS)CVE-2026-26111Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityВажная
Windows Routing and Remote Access Service (RRAS)CVE-2026-25173Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityВажная
Windows Routing and Remote Access Service (RRAS)CVE-2026-25172Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityВажная
Windows Shell Link ProcessingCVE-2026-25185Windows Shell Link Processing Spoofing VulnerabilityВажная
Windows SMB ServerCVE-2026-26128Windows SMB Server Elevation of Privilege VulnerabilityВажная
Windows SMB ServerCVE-2026-24294Windows SMB Server Elevation of Privilege VulnerabilityВажная
Windows System Image ManagerCVE-2026-25166Windows System Image Manager Assessment and Deployment Kit (ADK) Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2026-25188Windows Telephony Service Elevation of Privilege VulnerabilityВажная
Windows Universal Disk Format File System Driver (UDFS)CVE-2026-23672Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityВажная
Windows Win32KCVE-2026-24285Win32k Elevation of Privilege VulnerabilityВажная
WinlogonCVE-2026-25187Winlogon Elevation of Privilege VulnerabilityВажная
Данные о правообладателе фото и видеоматериалов взяты с сайта «Anti-Malware.ru», подробнее в Условиях использования
Анализ
×
Microsoft
Сфера деятельности:Связь и ИТ
129
Microsoft Azure
Производитель:Microsoft
10
Microsoft Edge
Производитель:Microsoft
14
Bluetooth
Автор технологии:Telefonaktiebolaget LM Ericsson
39
Windows Mobile
Производитель:Microsoft
2