IBM объявила о создании технологии, которая остановит хакеров

IBM объявила о создании технологии, которая остановит хакеров

IBM объявила о создании технологии, которая остановит хакеров

IBM представила новое поколение мейнфрейма IBM Z, который способен обработать более 12 млрд зашифрованных операций в день. В системе используется передовой механизм шифрования, который впервые позволит непрерывно шифровать данные, связанные с любым приложением, облачным сервисом или базой данных.

Новые возможности шифрования IBM Z предназначены для борьбы с глобальной «эпидемией» краж данных. Утечки конфиденциальной информации составляют основную часть потерь глобальной экономики от киберпреступности, общий ущерб от которой может достигнуть $8 трлн к 2022 г.

IBM Z расширяет продуктовую линейку инновационных мировых технологий шифрования и инструментов защиты. Усовершенствованные криптографические возможности системы теперь распространяются на любые данные, сети, внешние устройства или целые приложения, такие как сервис IBM Cloud Blockchain. Они не требуют изменений в приложениях и не влияют на соглашения об уровне сервиса, пишет cnews.ru.

«Подавляющее большинство украденных или взломанных данных не было защищено, и к ним легко можно было получить доступ. Это вызвано тем, что шифрование является дорогостоящим процессом, который сложно организовать на должном уровне, – сказал Росс Маури, руководитель IBM Z. – Мы создали механизм защиты данных для облачной эры, который, как мы считаем, существенно повлияет на сферу глобальной информационной безопасности». 

Повсеместное шифрование в IBM Z отражает призыв к защите данных, озвученный руководителями отделов информационной безопасности и экспертами по безопасности по всему миру. Этой точки зрения придерживаются также более 150 заказчиков IBM, которые на протяжении последних трех лет участвовали в опросах и делились своим мнением в ходе проектирования мейнфрейма IBM Z.

IBM Z расширяет возможности криптографических технологий. Система построена на надежной платформе шифрования, которая обеспечивает безопасность мировых банковских, медицинских, правительственных инфраструктур и сферы розничной торговли. 

С помощью IBM Z организации впервые смогут в один клик шифровать данные, связанные с приложением, облачным сервисом или базой данных, в режиме активного использования и в состоянии покоя. Сегодня общепринятой практикой является последовательное шифрование небольших фрагментов и инвестирование значительных ресурсов для выбора и управления отдельными полями данных. Массовое шифрование в масштабе облака стало возможным благодаря семикратному увеличению производительности криптоалгоритмов по сравнению с предыдущим поколением z13. В частности, за счет четырехкратного увеличения количества микросхем, предназначенных для работы криптографических алгоритмов. 

IBM Z работает в 18 раз быстрее по сравнению с системами x86, которые сосредоточены на отдельных фрагментах. Стоимость обработки составит всего 5% от аналогичных расходов при использовании решений на базе x86.

IBM Z может защитить миллионы ключей (а также процессы получения доступа к ключам, их создания и переработки), используя оборудование с системой защиты от несанкционированного взлома. При любом сигнале о попытке взлома ключи шифрования самостоятельно разрушаются, а затем могут быть восстановлены в безопасном режиме. 

Система управления ключами IBM Z разработана в соответствии с требованиями четвертого уровня Федеральных стандартов обработки информации (Federal Information Processing Standards, FIPS). При этом нормой высокого качества информационной безопасности в отрасли является второй уровень. Возможности IBM Z могут быть расширены за пределами мейнфрейма и распространяться на другие устройства, такие как системы хранения и облачные серверы. 

IBM Secure Service Container защищает от внутренних угроз, исходящих от контрагентов и привилегированных пользователей. Оно также предоставляет автоматическое шифрование данных и кодирование в активном состоянии и в состоянии покоя, а также защиту от взлома в течение установки и работы.

Технологии IBM z/OS Connect позволяют разработчикам облачных вычислений легко обнаружить и вызвать любое приложение или данные IBM Z из облачного сервиса. В свою очередь, разработчики IBM Z могут вызвать любой облачный сервис. IBM Z позволяет организациям шифровать эти API – связующее звено, которое объединяет сервисы, приложения и системы – почти в три раза быстрее по сравнению с другими решениями на базе x86.

«Благодаря встроенному масштабному шифрованию и возможностям его расширения, IBM Z – это действительно первая система, предлагающая универсальное решение против киберугроз и утечек данных, которые мы наблюдаем на протяжении последних двух лет», – сказал Питер Руттен, аналитик группы серверов и вычислительных платформ IDC

IBM Z помогает заказчикам выстроить доверительные отношения с потребителями и соответствовать новым стандартам информационной безопасности, например Общему регламенту ЕС по защите данных (GDPR). Этот регламент вступит в силу в следующем году и увеличит количество нормативных требований для организаций, ведущих бизнес в Европе. В соответствии с GDPR компании должны будут сообщать об утечках данных в течение 72 часов. В противном случае они могут столкнуться с необходимостью выплатить штраф в размере до 4% ежегодной выручки предприятия или 20 млн евро. Исключением станут только компании, доказавшие, что информация была закодирована, а ключи шифрования защищены. 

На федеральном уровне США руководство по использованию шифрования в сфере финансовых услуг обеспечивает Экзаменационный совет федеральных финансовых институтов (FFIEC), который включает в себя пять банковских регуляторов. Сингапур и Гонконг также выпустили похожие документы. Совсем недавно Департамент финансовых сервисов штата Нью-Йорк обнародовал требования к кодированию в документе Регламент информационной безопасности для компаний в сфере финансовых сервисов (Cybersecurity Requirements for Financial Services Companies). 

IBM Cloud постоянно совершенствуется за счет передовых вычислительных опций. Теперь платформа снова выходит на новый уровень, чтобы первоначально включить в себя систему IBM Z в качестве механизма шифрования для облачных сервисов на IBM Cloud, а в дальнейшем запускать с ее помощью сервисы IBM Blockchain. Это позволит обеспечить самый высокий уровень криптографического оборудования, который доступен коммерчески. Новые блокчейн-сервисы в центрах в Далласе, Лондоне, Франкфурте, Сан-Паулу, Токио и Торонто защищены с помощью передовой технологии криптографии IBM Z.

«Мощная комбинация шифрования IBM Z и использование безопасных контейнеров обеспечивает поддержку моделей доверия, которые требуются для новых блокчейн-сетей, и тем самым отличают сервисы IBM Blockchain от других решений в облаке, – сказала Мэри Вик, руководитель подразделения IBM Blockchain. – Корпоративные заказчики также получают выгоду от простоты использования сервисов, которые делают процесс управления максимально прозрачным для приложения и пользователя».

IBM также анонсировала три новаторских модели ценообразования контейнеров для IBM Z, предоставляя клиентам значительно упрощенную систему расчета стоимости ПО. Они сочетают возможности гибкого развертывания в условиях высококонкурентного рынка, в противовес публичным облакам и локальным средам x86.

Новые микросервисы и приложения позволяют заказчикам максимально эффективно использовать преимущества локальных корпоративных систем в режиме реального времени. Теперь приложения для оптимизации качества услуг могут размещаться совместно и имеют конкурентоспособные цены по сравнению с общедоступными облачными и локальными платформами.

Для разработки приложений и тестирования возможно утроить загрузку всех сред разработки z/OS для поддержки новейших инструментов и процессов DevOps. Заказчики могут увеличить емкость в три раза без увеличения ежемесячной платы за лицензию.

Ценообразование платежных систем основано на бизнес-показателях, таких, например, как объем платежей, который проводит банк, а не доступной емкости системы. Благодаря этому заказчики получают гораздо большую гибкость для разумного внедрения инновационных решений в условиях конкурентной среды, особенно в быстрорастущем сегменте мгновенных платежей.

Эти опции ценообразования для контейнеров призваны предоставить заказчикам необходимый для их бизнеса уровень предсказуемости и прозрачности. Модели ценообразования масштабируются как внутри логических разделов (LPAR), так и между ними, и обеспечивают значительно расширенные возможности для измерения показателей, установления лимита и выставления счетов. Новые модели ценообразования контейнеров для IBM Z будут доступны к концу 2017 года на ОСz/OS V2.2 и z/OS V2.3.

IBM Z разработана на основе самого мощного в мире механизма транзакций для глобальной торговли, который поддерживает 87% всех операций с кредитными картами и платежи на сумму около 8 триллионов долларов в год; 29 млрд транзакций через банкоматы ежегодно, что эквивалентно почти 5 млрд долларов в день; 4 млрд пассажирских авиарейсов в год; более 30 млрд транзакций в день, что даже превышает количество ежедневных поисковых запросов в Google; 68 % рабочих нагрузок в мире при 6% от общей стоимости ИТ.

Банки и другие компании в сфере финансовых услуг обрабатывают тысячи транзакций в секунду, чтобы обеспечить работу мировых финансовых систем. Использование мейнфрейма для надежной обработки больших объемов операционной информации никогда прежде не было так актуально.

IBM Z – новое поколение ведущей в отрасли КМОП-технологии построения мейнфреймов. Система имеет самый быстрый на рынке микропроцессор, работающий на частоте 5,2 ГГц и новую масштабируемую структуру, которая обеспечивает увеличение производительности для традиционных рабочих нагрузок и в среде Linux на 35% по сравнению с предыдущим поколением IBM z13. IBM Z поддерживает более 12 млрд зашифрованных транзакций в день в одной системе. 

IBM одновременно анонсировала новое программное обеспечение z/OS, которое предлагает фундаментальные возможности для предоставления частных облачных сервисов, что позволит компаниям преобразовать центр ИТ-затрат в поставщика услуг с добавленной ценностью. Сервисы обеспечат поддержку расширений рабочего процесса для IBM Cloud Provisioning and Management для z/OS и аналитической инфраструктуры SMF в реальном времени.

IBM Global Financing поможет квалифицированным заказчикам приобрести новый мейнфрейм IBM Z, снизить общую стоимость владения и ускорить возврат инвестиций. Предложения IBM Global Financing для мейнфреймов IBM доступны как в IBM, так и у бизнес-партнеров компании. Они предоставляют гибкие условия, которые могут быть персонализированы для сопоставления затрат с задачами проекта или другими потребностями заказчика.

Microsoft закрыла 200 уязвимостей в Windows и три 0-day

Microsoft выпустила июньский набор патчей и снова заставила системных администраторов отменить вечерние планы. На этот раз компания закрыла сразу 200 уязвимостей, включая три публично раскрытых уязвимости нулевого дня. Из общего числа исправлений 33 проблемы получили статус критических.

Среди них десятки уязвимостей удалённого выполнения кода, повышения привилегий и раскрытия информации.

Самыми интересными оказались именно 0-day, о которых злоумышленники и исследователи уже знали до выхода патчей.

Первая из них — CVE-2026-45586 в Windows CTFMON. Ошибка позволяла локальному пользователю повысить привилегии до уровня SYSTEM. Видимо, речь идёт об устранении уязвимости GreenPlasma, которую ранее раскрыл исследователь Nightmare Eclipse. Эксплуатация бага позволяла получить системную оболочку с максимальными правами в Windows.

Второй заметной проблемой стала CVE-2026-49160, получившая неофициальное название HTTP/2 Bomb. Уязвимость в HTTP.sys позволяла удалённо организовать отказ в обслуживании. Атакующий мог отправлять небольшие HTTP/2-запросы, заставляя сервер выделять непропорционально большой объём памяти. В результате система могла начать тормозить или вовсе перестать отвечать.

Для защиты от подобных атак Microsoft даже добавила новый параметр реестра MaxHeadersCount, который ограничивает количество заголовков в HTTP/2 и HTTP/3-запросах.

Третья публично раскрытая уязвимость — CVE-2026-50507 в BitLocker. Она позволяла обойти механизмы защиты зашифрованного диска при физическом доступе к устройству. По данным журналистов, этот патч закрывает уязвимость YellowKey, также опубликованную Nightmare Eclipse.

Суть атаки заключалась в том, что злоумышленник мог подготовить специальные файлы на USB-накопителе или EFI-разделе, загрузиться в среду восстановления Windows и получить доступ к данным на диске, защищённом BitLocker. Наибольшему риску подвергались системы с конфигурацией TPM-only без дополнительного ПИН-кода.

Хоть Microsoft и заявляет, что ни одна из трёх уязвимостей пока не использовалась в реальных атаках, расслабляться администраторам рано. Технические детали уже опубликованы, а некоторые эксплойты существуют в открытом доступе.

Список пропатченных брешей приводим в таблице ниже:

Затронутый компонент CVE-идентификатор CVE-наименование Степень риска
.NET CVE-2026-45491 .NET Tampering Vulnerability Важная
.NET CVE-2026-45490 .NET SDK Elevation of Privilege Vulnerability Важная
Active Directory Domain Services CVE-2026-45648 Windows Active Directory Domain Services Remote Code Execution Vulnerability Критическая
ASP.NET Core CVE-2026-45591 ASP.NET Core Denial of Service Vulnerability Важная
Azure Stack Edge CVE-2026-47643 Azure Stack Edge Remote Code Execution Vulnerability Важная
Azure Stack Edge CVE-2026-41098 Azure Stack Edge Spoofing Vulnerability Важная
Function Discovery Service (fdwsd.dll) CVE-2026-42836 Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability Важная
GitHub Copilot and Visual Studio Code CVE-2026-45482 Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability Важная
HTTP/2 CVE-2026-49160 HTTP.sys Denial of Service Vulnerability Важная
Linux MANA Driver CVE-2026-45476 Microsoft Azure Network Adapter Elevation of Privilege Vulnerability Критическая
Microsoft Azure Attestation service and Device Health Attestation Service CVE-2026-45642 Microsoft Azure Attestation service and Device Health Attestation Service Spoofing Vulnerability Важная
Microsoft Azure Attestation service and Device Health Attestation Service CVE-2026-33828 Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability Критическая
Microsoft Azure Kubernetes Service CVE-2026-32193 Azure Kubernetes Service (AKS) Remote Code Execution Vulnerability Критическая
Microsoft Bing CVE-2026-45650 Microsoft Bing Search Spoofing Vulnerability Важная
Microsoft Defender for Endpoint CVE-2026-45647 Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability Важная
Microsoft Dynamics 365 (on-premises) CVE-2026-40371 Microsoft Dynamics 365 (on-premises) Elevation of Privilege Vulnerability Важная
Microsoft Exchange Server CVE-2026-45500 Microsoft Exchange Server Spoofing Vulnerability Важная
Microsoft Exchange Server CVE-2026-45501 Microsoft Exchange Server Spoofing Vulnerability Важная
Microsoft Exchange Server CVE-2026-47631 Microsoft Exchange Server Spoofing Vulnerability Важная
Microsoft Exchange Server CVE-2026-45503 Microsoft Exchange Server Information Disclosure Vulnerability Важная
Microsoft Exchange Server CVE-2026-45504 Microsoft Exchange Server Elevation of Privilege Vulnerability Важная
Microsoft Exchange Server CVE-2026-45502 Microsoft Exchange Server Information Disclosure Vulnerability Важная
Microsoft Exchange Server CVE-2026-45583 Microsoft Exchange Server Remote Code Execution Vulnerability Важная
Microsoft Graphics Component CVE-2026-42986 Microsoft Graphics Component Elevation of Privilege Vulnerability Важная
Microsoft Kinect CVE-2026-41092 Microsoft Kinect Elevation of Privilege Vulnerability Важная
Microsoft Live Share Canvas SDK CVE-2026-45644 Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability Важная
Microsoft Office CVE-2026-45463 Microsoft Office Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-44821 Microsoft Office Information Disclosure Vulnerability Важная
Microsoft Office CVE-2026-45474 Microsoft Office Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-44819 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office CVE-2026-44824 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office CVE-2026-45485 Microsoft Office Information Disclosure Vulnerability Важная
Microsoft Office CVE-2026-45645 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office CVE-2026-45472 Microsoft Office Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-45458 Microsoft Outlook and Word Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-45460 Microsoft Office Information Disclosure Vulnerability Критическая
Microsoft Office CVE-2026-47635 Microsoft Outlook and Word Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-45456 Microsoft Outlook and Word Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-45461 Microsoft Office Remote Code Execution Vulnerability Критическая
Microsoft Office CVE-2026-45475 Microsoft Office Remote Code Execution Vulnerability Важная
Microsoft Office Click-To-Run CVE-2026-47293 Microsoft Office Click-To-Run Elevation of Privilege Vulnerability Важная
Microsoft Office Excel CVE-2026-44820 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2026-44818 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2026-44817 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2026-45469 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2026-44822 Microsoft Excel Information Disclosure Vulnerability Важная
Microsoft Office Excel CVE-2026-45455 Microsoft Excel Information Disclosure Vulnerability Важная
Microsoft Office Excel CVE-2026-44823 Microsoft Excel Remote Code Execution Vulnerability Важная
Microsoft Office Excel CVE-2026-45459 Microsoft Excel Security Feature Bypass Vulnerability Важная
Microsoft Office Project CVE-2026-45483 Microsoft Office Project Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45484 Microsoft SharePoint Elevation of Privilege Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45465 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47634 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47640 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45481 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45468 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47638 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47639 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47641 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47637 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45467 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45453 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47636 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-48560 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-47298 Microsoft SharePoint Server Remote Code Execution Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45454 Microsoft SharePoint Remote Code Execution Vulnerability Важная
Microsoft Office SharePoint CVE-2026-33113 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45479 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-48562 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45464 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office SharePoint CVE-2026-45462 Microsoft SharePoint Server Spoofing Vulnerability Важная
Microsoft Office Word CVE-2026-45643 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2026-45457 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2026-45486 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2026-45471 Microsoft Word Remote Code Execution Vulnerability Важная
Microsoft Office Word CVE-2026-45466 Microsoft Word Information Disclosure Vulnerability Важная
Microsoft PC Manager CVE-2026-49161 Microsoft PC Manager Security Feature Bypass Vulnerability Важная
Microsoft PowerToys CVE-2026-42902 Microsoft PowerToys Elevation of Privilege Vulnerability Важная
Microsoft Teams for Android CVE-2026-42835 Microsoft Teams for Android Information Disclosure Vulnerability Важная
Microsoft UxTheme Library (uxtheme.dll) CVE-2026-45606 Microsoft UxTheme Library (uxtheme.dll) Denial of Service Vulnerability Важная
Microsoft Windows DNS CVE-2026-41108 Windows DNS Client Elevation of Privilege Vulnerability Важная
Nuance PowerScribe CVE-2026-26142 Nuance PowerScribe Remote Code Execution Vulnerability Критическая
Office for Android CVE-2026-45649 Office for Android Spoofing Vulnerability Важная
Remote Desktop Client CVE-2026-42993 Remote Desktop Client Remote Code Execution Vulnerability Важная
Remote Desktop Client CVE-2026-42985 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Remote Desktop Client CVE-2026-47653 Remote Desktop Client Remote Code Execution Vulnerability Важная
Remote Desktop Client CVE-2026-47289 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Remote Desktop Client CVE-2026-42909 Remote Desktop Client Remote Code Execution Vulnerability Важная
Remote Desktop Client CVE-2026-47654 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Remote Desktop Client CVE-2026-42992 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Remote Desktop Client CVE-2026-42913 Remote Desktop Client Remote Code Execution Vulnerability Важная
Remote Desktop Client CVE-2026-44801 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Remote Desktop Client CVE-2026-44799 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Remote Desktop Client CVE-2026-48563 Remote Desktop Client Remote Code Execution Vulnerability Критическая
Role: Windows Hyper-V CVE-2026-45641 Windows Hyper-V Remote Code Execution Vulnerability Критическая
Role: Windows Hyper-V CVE-2026-42972 Windows Hyper-V Information Disclosure Vulnerability Важная
UI Automation Manager (uiamanager.dll) CVE-2026-45597 Windows UI Automation Manager (uiamanager.dll) Elevation of Privilege Vulnerability Важная
Universal Plug and Play (upnp.dll) CVE-2026-45599 Windows UPnP Device Host Remote Code Execution Vulnerability Важная
Universal Plug and Play (upnp.dll) CVE-2026-45635 Windows UPnP Device Host Remote Code Execution Vulnerability Важная
Visual Studio Code CVE-2026-47287 Visual Studio Code Tampering Vulnerability Важная
Visual Studio Code CVE-2026-47292 Visual Studio Code MSSQL Extension Remote Code Execution Vulnerability Важная
Visual Studio Code CVE-2026-40376 Visual Studio Code Elevation of Privilege Vulnerability Важная
Visual Studio Code CVE-2026-47284 Visual Studio Code Information Disclosure Vulnerability Важная
Visual Studio Code CVE-2026-47281 Visual Studio Code Elevation of Privilege Vulnerability Важная
Visual Studio Code CVE-2026-48569 Visual Studio Code Security Feature Bypass Vulnerability Важная
Windows Administrator Protection CVE-2026-42829 Windows Administrator Protection Secure Feature Bypass Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-42911 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-45598 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-45601 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-45603 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-34335 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-45596 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Ancillary Function Driver for WinSock CVE-2026-45638 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Важная
Windows Application Identity (AppID) Subsystem CVE-2026-45604 Windows Managed Installer Information Disclosure Vulnerability Важная
Windows Application Identity (AppID) Subsystem CVE-2026-45594 Windows Application Identity (AppID) Information Disclosure Vulnerability Важная
Windows BitLocker CVE-2026-45658 Windows BitLocker Security Feature Bypass Vulnerability Важная
Windows BitLocker CVE-2026-50507 Windows BitLocker Security Feature Bypass Vulnerability Важная
Windows BitLocker CVE-2026-45655 Windows BitLocker Security Feature Bypass Vulnerability Важная
Windows Bluetooth Port Driver CVE-2026-45640 Windows Bluetooth Port Driver Elevation of Privilege Vulnerability Важная
Windows Bluetooth Service CVE-2026-45605 Windows Bluetooth Service Elevation of Privilege Vulnerability Важная
Windows Boot Manager CVE-2026-47656 Windows Boot Manager Security Feature Bypass Vulnerability Важная
Windows Collaborative Translation Framework CVE-2026-45586 Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability Важная
Windows Common Log File System Driver CVE-2026-44809 Windows Common Log File System Driver Elevation of Privilege Vulnerability Важная
Windows Cryptographic Services CVE-2026-44810 Microsoft Cryptographic Services Elevation of Privilege Vulnerability Критическая
Windows Deployment Services CVE-2026-42987 Windows Deployment Services (WDS) Remote Code Execution Критическая
Windows DHCP Client CVE-2026-44815 DHCP Client Service Remote Code Execution Vulnerability Критическая
Windows DHCP Client CVE-2026-45608 Windows DHCP Client Information Disclosure Vulnerability Важная
Windows DHCP Server CVE-2026-45634 Windows DHCP Client Information Disclosure Vulnerability Важная
Windows DHCP Server CVE-2026-45602 Windows Dynamic Host Configuration Protocol (DHCP) Tampering Vulnerability Важная
Windows DWM Core Library CVE-2026-44807 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-44814 Windows DWM Core Library Information Disclosure Vulnerability Важная
Windows DWM Core Library CVE-2026-44811 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-44808 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-48566 Windows DWM Core Library Information Disclosure Vulnerability Важная
Windows DWM Core Library CVE-2026-45637 Microsoft DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-42905 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-44813 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-42983 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-44802 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows DWM Core Library CVE-2026-44804 Windows DWM Core Library Elevation of Privilege Vulnerability Важная
Windows Hotpatch Monitoring Service CVE-2026-42910 Windows Hotpatch Monitoring Service Elevation of Privilege Vulnerability Важная
Windows HTTP.sys CVE-2026-47291 HTTP.sys Remote Code Execution Vulnerability Критическая
Windows Hyper-V CVE-2026-47652 Windows Hyper-V Remote Code Execution Vulnerability Критическая
Windows Hyper-V CVE-2026-45607 Windows Hyper-V Remote Code Execution Vulnerability Критическая
Windows Internet (wininet.dll) CVE-2026-45592 Windows Internet (wininet.dll) Elevation of Privilege Vulnerability Важная
Windows Kerberos CVE-2026-47288 Windows Kerberos Key Distribution Center (KDC) Remote Code Execution Критическая
Windows Kerberos CVE-2026-42914 Windows Kerberos Denial of Service Vulnerability Важная
Windows Kerberos CVE-2026-42903 Windows Kerberos Denial of Service Vulnerability Важная
Windows Kernel CVE-2026-42984 Windows Kernel Elevation of Privilege Vulnerability Важная
Windows Kernel CVE-2026-45653 Windows Kernel Elevation of Privilege Vulnerability Важная
Windows Kernel CVE-2026-48583 Windows Kernel Elevation of Privilege Vulnerability Важная
Windows Kernel CVE-2025-10263 ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel] Критическая
Windows Kernel CVE-2026-45657 Windows Kernel Remote Code Execution Vulnerability Критическая
Windows Kernel-Mode Drivers CVE-2026-45600 Windows Kernel-Mode Driver Elevation of Privilege Vulnerability Важная
Windows Mark of the Web (MOTW) CVE-2026-45595 Windows Mark of the Web Security Feature Bypass Vulnerability Важная
Windows Media CVE-2026-48574 Windows Media Remote Code Execution Vulnerability Критическая
Windows Narrator Braille CVE-2026-48565 Windows Narrator Braille Elevation of Privilege Vulnerability Важная
Windows Network Controller (NC) Host Agent CVE-2026-44805 Windows Network Controller (NC) Host Agent Denial of Service Vulnerability Важная
Windows NT OS Kernel CVE-2026-42980 NT OS Kernel Elevation of Privilege Vulnerability Важная
Windows NT OS Kernel CVE-2026-42916 NT OS Kernel Elevation of Privilege Vulnerability Важная
Windows NTFS CVE-2026-45636 Windows NTFS Remote Code Execution Vulnerability Важная
Windows NTLM CVE-2026-50508 Windows NTLM Spoofing Vulnerability Важная
Windows Performance Monitor CVE-2026-42981 Windows Performance Monitor Remote Code Execution Vulnerability Важная
Windows Performance Monitor CVE-2026-42974 Windows Performance Monitor Remote Code Execution Vulnerability Важная
Windows Program Compatibility Assistant Service CVE-2026-45487 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability Важная
Windows Projected File System Filter Driver CVE-2026-42828 Windows Projected File System Elevation of Privilege Vulnerability Важная
Windows Projected File System Filter Driver CVE-2026-42837 Windows Projected File System Elevation of Privilege Vulnerability Важная
Windows Push Notifications CVE-2026-42991 Windows Push Notifications Elevation of Privilege Vulnerability Важная
Windows Push Notifications CVE-2026-42977 Windows Push Notifications Elevation of Privilege Vulnerability Важная
Windows Push Notifications CVE-2026-42979 Windows Push Notifications Elevation of Privilege Vulnerability Важная
Windows Push Notifications CVE-2026-42978 Windows Push Notifications Elevation of Privilege Vulnerability Важная
Windows Push Notifications CVE-2026-42973 Windows Push Notification Information Disclosure Vulnerability Важная
Windows Push Notifications CVE-2026-42970 Windows Push Notification Information Disclosure Vulnerability Важная
Windows Push Notifications CVE-2026-42969 Windows Push Notification Information Disclosure Vulnerability Важная
Windows Push Notifications CVE-2026-42971 Windows Push Notification Information Disclosure Vulnerability Важная
Windows RDP CVE-2026-45639 Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability Важная
Windows RDP CVE-2026-42908 Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability Важная
Windows SDK CVE-2026-45593 Windows SDK Elevation of Privilege Vulnerability Важная
Windows Secure Boot CVE-2026-45588 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-45654 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-48570 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-48568 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-48575 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-48578 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-48573 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Secure Boot CVE-2026-48576 Secure Boot Security Feature Bypass Vulnerability Важная
Windows Shell CVE-2026-42907 Windows Shell Information Disclosure Vulnerability Важная
Windows Shell CVE-2026-42906 Windows Shell Information Disclosure Vulnerability Важная
Windows Storage CVE-2026-47648 Windows Storage Elevation of Privilege Vulnerability Важная
Windows TCP/IP CVE-2026-42904 Windows TCP/IP Elevation of Privilege Vulnerability Важная
Windows TCP/IP CVE-2026-42915 Windows TCP/IP Denial of Service Vulnerability Важная
Windows Telephony Service CVE-2026-42968 Windows Telephony Server Information Disclosure Vulnerability Важная
Windows Telephony Service CVE-2026-42912 Windows Telephony Service Elevation of Privilege Vulnerability Важная
Windows UEFI CVE-2026-8863 UEFI Secure Boot Security Feature Bypass Vulnerability Важная
Windows UEFI CVE-2026-45656 UEFI Secure Boot Security Feature Bypass Vulnerability Важная
Windows Universal Disk Format File System Driver (UDFS) CVE-2026-40404 Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability Важная
Windows Universal Disk Format File System Driver (UDFS) CVE-2026-40409 Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability Важная
Windows Win32K - GRFX CVE-2026-44812 Windows Graphics Component Remote Code Execution Vulnerability Критическая
Windows Win32K - GRFX CVE-2026-44803 Windows Graphics Component Remote Code Execution Vulnerability Критическая
Winlogon CVE-2026-42989 Winlogon Elevation of Privilege Vulnerability Важная

RSS: Новости на портале Anti-Malware.ru