
Корпорация Microsoft представила июньское обновление Patch Tuesday 2026 года. Оно включает исправления свыше 200 уязвимостей, из которых пять относятся к категории «нулевого дня», причем одна из них уже применяется в реальных кибератаках. Вместе с тем, на некоторых компьютерах данное обновление не удается установить.
Обновление устраняет 33 критических уязвимости. Наиболее значимые из них: уязвимость повышения привилегий в компоненте Windows Collaborative Translation Framework (CVE-2026-45586), а также ошибка в HTTP.sys (CVE-2026-49160), дающая возможность осуществлять атаки типа «отказ в обслуживании» (последняя использовалась в атаке HTTP/2 Bomb). Кроме того, были ликвидированы уязвимости обхода защиты BitLocker (CVE-2026-45585 и CVE-2026-50507) и проблема повышения привилегий в драйвере облачных файлов Windows (CVE-2020-17103).
В состав пакета вошло также исправление активно эксплуатируемой уязвимости CVE-2026-42897 в Microsoft Exchange Server, которая позволяет выполнять вредоносный JavaScript-код в браузере жертвы.
Через день после выпуска Microsoft сообщила, что на некоторых устройствах установка обновления невозможна. Ошибка затрагивает часть ПК под управлением Windows 10 версий 21H2 и 22H2, а также Windows 11 версий 23H2, 24H2 и 25H2. Пользователи таких устройств встречаются с кодами ошибок 0x80073712 и 0x800f0993.
Microsoft уже выпустила корректирующие обновления:
Версия ОС
Оригинальное обновление
Обновление с исправлением
Windows 10, версия 21H2
KB5082200
KB5094127
Windows 10, версия 22H2
KB5082200
KB5094127
Windows 11, версия 23H2
KB5082052
KB5093998
Windows 11, версия 25H2
KB5079391
KB5094126
Windows 11, версия 24H2
KB5079391
KB5094126
Однако в компании подчеркивают, что на устройствах, обновленных до Windows 11 версий 24H2 и 25H2, оно может не функционировать. Пользователям рекомендуется удалить несовместимый пакет с помощью команды dism /online /remove-package /packagename:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.1742.1.10.