С 10 января Windows 7 не будет получать патчи для критических уязвимостей

С 10 января Windows 7 не будет получать патчи для критических уязвимостей

С 10 января Windows 7 не будет получать патчи для критических уязвимостей

Версии Windows 7 Professional и Enterprise с завтрашнего дня не будут получать патчи для критических и опасных уязвимостей. Таким образом, подходит к концу программа дополнительной поддержки этих ОС — Extended Security Update (ESU).

ESU была, к слову, последней возможностью для любителей старенькой Windows 7. Напомним, что релиз системы состоялся в октябре 2009 года. В январе 2015-го Microsoft сообщила о прекращении поддержки Windows 7, а в начале 2020-го подошёл к концу период расширенной поддержки (EOS).

10 января 2023 года станет также последним днём EOS для Windows 8.1, которая вышла в ноябре 2013 года.

«Большинство компьютеров, работающих на Windows 7, не отвечают аппаратным характеристикам, необходимым для обновления до Windows 11. В качестве альтернативы можем предложить владельцам таких устройств обновиться до Windows 10, перед этим купив полноценную лицензию на ОС», — объясняет Microsoft.

«Однако прежде чем покупать Windows 10, обратите внимание на тот факт, что эта версия операционной системы не будет поддерживаться после 14 октября 2025 года».

Согласно статистике Statcounter GlobalStats, Windows 7 в настоящее время работает на 11% компьютеров по всему миру. Доля Windows 8.1 значительно меньше — всего 2,59%.

 

О прекращении поддержки Windows 7 также заявили разработчики браузеров. Например, Microsoft Edge 109 станет последним релизом, который будет «дружить» с Windows 7 и Windows 8/8.1. А версия Google Chrome 110 должна выйти уже без поддержки этих версий ОС.

В ИИ-приложениях почти каждая третья уязвимость оказалась высокорисковой

ИИ-приложения снова напоминают: если к обычному веб-сервису прикрутить большую языковую модель, магия появляется не только в презентации, но и в списке уязвимостей. По данным «Информзащиты», в 2026 году 32% уязвимостей, найденных при пентестах ИИ- и LLM-приложений, относятся к высокорисковым.

Для сравнения: по всем классам активов этот показатель составляет около 12%. То есть риск-профиль ИИ-приложений оказался в 2,7 раза выше среднего.

За второй год наблюдений пропорция не изменилась. Более того, медианный срок устранения серьёзных находок вырос с 19 дней в 2025 году до 36 дней в 2026-м.

Проблема в том, что ИИ-системы тащат за собой сразу два слоя риска. Первый — классика веба и API: аутентификация, авторизация, инъекции, секреты, обработка пользовательского ввода.

Второй — уже нейросетевой зоопарк: инъекции в промпт, утечки системного промпта, ошибки RAG-контуров, отравление данных, небезопасная обработка ответов LLM, проблемы в векторных хранилищах и отказ в обслуживании на уровне модели.

Особенно весело становится, когда модель подключают к корпоративным данным, CRM, базе знаний, API или инструментам автоматизации. В этот момент чат-бот перестаёт быть просто болталкой и получает возможность влиять на процессы. А ошибка в правах или логике вызовов превращает его в аккуратную дверь во внутренние системы.

Автоматическими сканерами всё это ловится плохо. По данным исследования, 78% команд сталкивались с тем, что такие средства пропускали критические уязвимости. Поэтому готовность полностью доверить пентесты автономным инструментам за год упала с 29% до 9%.

С устранением тоже не праздник. В 2026 году компании закрывали только 38,4% высокорисковых находок в ИИ / LLM-приложениях — это самый низкий показатель среди типов тестирования. Для API, например, он составил 77,3%.

RSS: Новости на портале Anti-Malware.ru