Майские патчи Microsoft закрыли 120 уязвимостей, 17 критических

Майские патчи Microsoft закрыли 120 уязвимостей, 17 критических

Microsoft выпустила майский набор обновлений патчей. В этот раз корпорация закрыла 120 уязвимостей, при этом новых 0-day среди них нет. Из общего числа 17 уязвимостей получили критический статус. Большая часть из них связана с удалённым выполнением кода: таких критических проблем насчитывается 14.

Ещё две позволяют повысить привилегии, а одна связана с раскрытием информации.

Всего в майском пакете исправлены 61 уязвимость повышения привилегий, 31 проблема удалённого выполнения кода, 14 уязвимостей раскрытия информации, 13 проблем подмены, 8 отказов в обслуживании и 6 обходов функций безопасности.

Отдельного внимания заслуживают патчи для Microsoft Office, Word и Excel. Несколько закрытых уязвимостей могут привести к удалённому выполнению кода при открытии специально подготовленного файла.

Часть таких атак может сработать даже через область предварительного просмотра, поэтому обновления Office лучше не откладывать, особенно если пользователи часто получают вложения по почте.

Среди заметных проблем также есть уязвимость CVE-2026-35421 в Windows GDI. Её можно было эксплуатировать через вредоносный EMF-файл, открытый в Microsoft Paint.

Ещё одна важная проблема — CVE-2026-40365 в Microsoft SharePoint Server. Аутентифицированный злоумышленник мог провести сетевую атаку и удалённо выполнить код на сервере SharePoint.

Также Microsoft закрыла CVE-2026-41096 в Windows DNS Client. В этом случае контролируемый атакующим DNS-сервер мог отправить специально сформированный ответ уязвимой Windows-системе, вызвать повреждение памяти и добиться удалённого выполнения кода.

Список пропатченных дыр приводим ниже:

Затронутый компонентCVE-идентификаторовCVE-наименованиеСтепень риска
.NETCVE-2026-35433.NET Elevation of Privilege VulnerabilityВажная
.NETCVE-2026-32177.NET Elevation of Privilege VulnerabilityВажная
.NETCVE-2026-32175.NET Core Tampering VulnerabilityВажная
AMD CPU BranchCVE-2025-54518AMD: CVE-2025-54518 CPU OP Cache CorruptionВажная
ASP.NET CoreCVE-2026-42899ASP.NET Core Denial of Service VulnerabilityВажная
Azure Connected Machine AgentCVE-2026-40381Azure Connected Machine Agent Elevation of Privilege VulnerabilityВажная
Azure Logic AppsCVE-2026-42823Azure Logic Apps Elevation of Privilege VulnerabilityВажная
Azure Machine LearningCVE-2026-33833Azure Machine Learning Notebook Spoofing VulnerabilityВажная
Azure Monitor AgentCVE-2026-32204Azure Monitor Agent Elevation of Privilege VulnerabilityВажная
Azure Monitor AgentCVE-2026-42830Azure Monitor Agent Metrics Extension Elevation of Privilege VulnerabilityВажная
Azure SDKCVE-2026-33117Azure SDK for Java Security Feature Bypass VulnerabilityВажная
Data DeduplicationCVE-2026-41095Data Deduplication Elevation of Privilege VulnerabilityВажная
Dynamics Business CentralCVE-2026-40417Microsoft Dynamics 365 Business Central Elevation of Privilege VulnerabilityВажная
GitHub Copilot and Visual StudioCVE-2026-41109GitHub Copilot and Visual Studio Code Security Feature Bypass VulnerabilityВажная
M365 CopilotCVE-2026-41100Microsoft 365 Copilot for Android Spoofing VulnerabilityВажная
M365 CopilotCVE-2026-42893Microsoft Outlook for iOS Tampering VulnerabilityВажная
M365 CopilotCVE-2026-26164M365 Copilot Information Disclosure VulnerabilityКритическая
M365 Copilot for DesktopCVE-2026-41614M365 Copilot for Desktop Spoofing VulnerabilityВажная
Microsoft Data FormulatorCVE-2026-41094Microsoft Data Formulator Remote Code Execution VulnerabilityВажная
Microsoft Dynamics 365 (on-premises)CVE-2026-42898Microsoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityКритическая
Microsoft Dynamics 365 (on-premises)CVE-2026-42833Microsoft Dynamics 365 On-Premises Remote Code Execution VulnerabilityВажная
Microsoft OfficeCVE-2026-42832Microsoft Office Spoofing VulnerabilityВажная
Microsoft OfficeCVE-2026-42831Microsoft Office Remote Code Execution VulnerabilityКритическая
Microsoft OfficeCVE-2026-40363Microsoft Office Remote Code Execution VulnerabilityКритическая
Microsoft OfficeCVE-2026-40419Microsoft Office Click-To-Run Elevation of Privilege VulnerabilityВажная
Microsoft OfficeCVE-2026-40358Microsoft Office Remote Code Execution VulnerabilityКритическая
Microsoft Office Click-To-RunCVE-2026-35436Microsoft Office Click-To-Run Elevation of Privilege VulnerabilityВажная
Microsoft Office Click-To-RunCVE-2026-40420Microsoft Office Click-To-Run Elevation of Privilege VulnerabilityВажная
Microsoft Office Click-To-RunCVE-2026-40418Microsoft Office Click-To-Run Elevation of Privilege VulnerabilityВажная
Microsoft Office ExcelCVE-2026-40360Microsoft Excel Information Disclosure VulnerabilityВажная
Microsoft Office ExcelCVE-2026-40362Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2026-40359Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office PowerPointCVE-2026-41102Microsoft PowerPoint for Android Spoofing VulnerabilityВажная
Microsoft Office SharePointCVE-2026-40368Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointCVE-2026-35439Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointCVE-2026-33112Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointCVE-2026-40365Microsoft SharePoint Server Remote Code Execution VulnerabilityКритическая
Microsoft Office SharePointCVE-2026-40357Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointCVE-2026-33110Microsoft SharePoint Server Remote Code Execution VulnerabilityВажная
Microsoft Office WordCVE-2026-40361Microsoft Word Remote Code Execution VulnerabilityКритическая
Microsoft Office WordCVE-2026-40367Microsoft Word Remote Code Execution VulnerabilityКритическая
Microsoft Office WordCVE-2026-35440Microsoft Word Information Disclosure VulnerabilityВажная
Microsoft Office WordCVE-2026-40421Microsoft Word Information Disclosure VulnerabilityВажная
Microsoft Office WordCVE-2026-41101Microsoft Word for Android Spoofing VulnerabilityВажная
Microsoft Office WordCVE-2026-40366Microsoft Word Remote Code Execution VulnerabilityКритическая
Microsoft Office WordCVE-2026-40364Microsoft Word Remote Code Execution VulnerabilityКритическая
Microsoft SSO Plugin for Jira & ConfluenceCVE-2026-41103Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege VulnerabilityКритическая
Microsoft TeamsCVE-2026-32185Microsoft Teams Spoofing VulnerabilityВажная
Microsoft Windows DNSCVE-2026-41096Windows DNS Client Remote Code Execution VulnerabilityКритическая
Power AutomateCVE-2026-40374Microsoft Power Automate Desktop Information Disclosure VulnerabilityВажная
SQL ServerCVE-2026-40370SQL Server Remote Code Execution VulnerabilityВажная
Telnet ClientCVE-2026-35423Windows 11 Telnet Client Information Disclosure VulnerabilityВажная
Visual Studio CodeCVE-2026-41613Visual Studio Code Elevation of Privilege VulnerabilityВажная
Visual Studio CodeCVE-2026-41612Visual Studio Code Information Disclosure VulnerabilityВажная
Visual Studio CodeCVE-2026-41610Visual Studio Code Security Feature Bypass VulnerabilityВажная
Visual Studio CodeCVE-2026-41611Visual Studio Code Remote Code Execution VulnerabilityВажная
Windows Admin CenterCVE-2026-41086Windows Admin Center in Azure Portal Elevation of Privilege VulnerabilityВажная
Windows Admin CenterCVE-2026-35438Windows Admin Center Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-35416Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-41088Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-34345Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Ancillary Function Driver for WinSockCVE-2026-34344Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityВажная
Windows Application Identity (AppID) SubsystemCVE-2026-34343Windows Application Identity (AppID) Subsystem Elevation of Privilege VulnerabilityВажная
Windows Cloud Files Mini Filter DriverCVE-2026-34337Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityВажная
Windows Cloud Files Mini Filter DriverCVE-2026-35418Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityВажная
Windows Cloud Files Mini Filter DriverCVE-2026-33835Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityВажная
Windows Common Log File System DriverCVE-2026-40397Windows Common Log File System Driver Elevation of Privilege VulnerabilityВажная
Windows Common Log File System DriverCVE-2026-40407Windows Common Log File System Driver Elevation of Privilege VulnerabilityВажная
Windows Cryptographic ServicesCVE-2026-40377Microsoft Cryptographic Services Elevation of Privilege VulnerabilityВажная
Windows DWM Core LibraryCVE-2026-34336Windows DWM Core Library Information Disclosure VulnerabilityВажная
Windows DWM Core LibraryCVE-2026-42896Windows DWM Core Library Elevation of Privilege VulnerabilityВажная
Windows DWM Core LibraryCVE-2026-35419Windows DWM Core Library Information Disclosure VulnerabilityВажная
Windows Event Logging ServiceCVE-2026-33834Windows Event Logging Service Elevation of Privilege VulnerabilityВажная
Windows Filtering Platform (WFP)CVE-2026-32209Windows Filtering Platform (WFP) Security Feature Bypass VulnerabilityВажная
Windows GDICVE-2026-35421Windows GDI Remote Code Execution VulnerabilityКритическая
Windows Hyper-VCVE-2026-40402Windows Hyper-V Elevation of Privilege VulnerabilityКритическая
Windows Internet Key Exchange (IKE) ProtocolCVE-2026-35424Internet Key Exchange (IKE) Protocol Denial of Service VulnerabilityВажная
Windows KernelCVE-2026-40369Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-33841Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows KernelCVE-2026-35420Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows Kernel-Mode DriversCVE-2026-34332Windows Kernel-Mode Driver Remote Code Execution VulnerabilityВажная
Windows Kernel-Mode DriversCVE-2026-40408Windows WAN ARP Driver Elevation of Privilege VulnerabilityВажная
Windows LDAP - Lightweight Directory Access ProtocolCVE-2026-34339Windows Lightweight Directory Access Protocol (LDAP) Denial of Service VulnerabilityВажная
Windows Link-Layer Discovery Protocol (LLDP)CVE-2026-34341Windows Link-Layer Discovery Protocol (LLDP) Elevation of Privilege VulnerabilityВажная
Windows Message QueuingCVE-2026-34329Microsoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityВажная
Windows Message QueuingCVE-2026-33838Windows Message Queuing (MSMQ) Elevation of Privilege VulnerabilityВажная
Windows Native WiFi Miniport DriverCVE-2026-32161Windows Native WiFi Miniport Driver Remote Code Execution VulnerabilityКритическая
Windows NetlogonCVE-2026-41089Windows Netlogon Remote Code Execution VulnerabilityКритическая
Windows Print Spooler ComponentsCVE-2026-34342Windows Print Spooler Elevation of Privilege VulnerabilityВажная
Windows Projected File SystemCVE-2026-34340Windows Projected File System Elevation of Privilege VulnerabilityВажная
Windows Remote DesktopCVE-2026-40398Windows Remote Desktop Services Elevation of Privilege VulnerabilityВажная
Windows Rich Text EditCVE-2026-21530Windows Rich Text Edit Elevation of Privilege VulnerabilityВажная
Windows Rich Text Edit ControlCVE-2026-32170Windows Rich Text Edit Elevation of Privilege VulnerabilityВажная
Windows Secure BootCVE-2026-41097Secure Boot Security Feature Bypass VulnerabilityВажная
Windows SMB ClientCVE-2026-40410Windows SMB Client Elevation of Privilege VulnerabilityВажная
Windows Storage Spaces ControllerCVE-2026-35415Windows Storage Spaces Controller Elevation of Privilege VulnerabilityВажная
Windows Storport Miniport DriverCVE-2026-34350Windows Storport Miniport Driver Denial of Service VulnerabilityВажная
Windows TCP/IPCVE-2026-34351Windows TCP/IP Elevation of Privilege VulnerabilityВажная
Windows TCP/IPCVE-2026-33837Windows TCP/IP Local Elevation of Privilege VulnerabilityВажная
Windows TCP/IPCVE-2026-40406Windows TCP/IP Information Disclosure VulnerabilityВажная
Windows TCP/IPCVE-2026-40414Windows TCP/IP Denial of Service VulnerabilityВажная
Windows TCP/IPCVE-2026-34334Windows TCP/IP Elevation of Privilege VulnerabilityВажная
Windows TCP/IPCVE-2026-40399Windows TCP/IP Elevation of Privilege VulnerabilityВажная
Windows TCP/IPCVE-2026-35422Windows TCP/IP Driver Security Feature Bypass VulnerabilityВажная
Windows TCP/IPCVE-2026-40413Windows TCP/IP Denial of Service VulnerabilityВажная
Windows TCP/IPCVE-2026-40415Windows TCP/IP Remote Code Execution VulnerabilityВажная
Windows TCP/IPCVE-2026-40401Windows TCP/IP Denial of Service VulnerabilityВажная
Windows TCP/IPCVE-2026-40405Windows TCP/IP Denial of Service VulnerabilityВажная
Windows Telephony ServiceCVE-2026-40382Windows Telephony Service Elevation of Privilege VulnerabilityВажная
Windows Telephony ServiceCVE-2026-34338Windows Telephony Service Elevation of Privilege VulnerabilityВажная
Windows Telephony ServiceCVE-2026-42825Windows Telephony Service Elevation of Privilege VulnerabilityВажная
Windows Volume Manager Extension DriverCVE-2026-40380Windows Volume Manager Extension Driver Remote Code Execution VulnerabilityВажная
Windows Win32K - GRFXCVE-2026-33839Win32k Elevation of Privilege VulnerabilityВажная
Windows Win32K - GRFXCVE-2026-40403Windows Graphics Component Remote Code Execution VulnerabilityКритическая
Windows Win32K - GRFXCVE-2026-34347Windows Win32k Elevation of Privilege VulnerabilityВажная
Windows Win32K - GRFXCVE-2026-34333Windows Win32k Elevation of Privilege VulnerabilityВажная
Windows Win32K - GRFXCVE-2026-34330Win32k Elevation of Privilege VulnerabilityВажная
Windows Win32K - GRFXCVE-2026-34331Win32k Elevation of Privilege VulnerabilityВажная
Windows Win32K - ICOMPCVE-2026-35417Windows Win32k Elevation of Privilege VulnerabilityВажная
Windows Win32K - ICOMPCVE-2026-33840Win32k Elevation of Privilege VulnerabilityВажная
Данные о правообладателе фото и видеоматериалов взяты с сайта «Anti-Malware.ru», подробнее в Условиях использования