Анализ обновлений Microsoft Patch Tuesday – Апрель 2026
Краткое Резюме
Во вторник, 14.04.2026, Microsoft выпустила ежемесячный патч безопасности, устраняющий 165 уязвимостей в своих продуктах.
По уровню опасности:
- Important - 154;
- Critical - 8;
- Low - 1;
- Moderate - 2.
Эксплуатируемые (Zero-Days) и Публично Раскрытые Уязвимости
Особое внимание следует уделить на следующие 2 уязвимости. Их исправление является наивысшим приоритетом:
- CVE-2026-32201 (CVSS 6.5; Important) - Microsoft SharePoint Server Spoofing Vulnerability (Spoofing). Уязвимость в Microsoft SharePoint Server, вызванная некорректной проверкой входных данных (CWE-20). Она позволяет удаленному неавторизованному злоумышленнику выполнить атаку подмены (spoofing) по сети без необходимости взаимодействия с пользователем. Успешная эксплуатация позволяет злоумышленнику получить доступ к конфиденциальной информации и вносить в нее изменения, при этом не нарушая общую доступность сервера.
- CVE-2026-33825 (CVSS 7.8; Important) - Microsoft Defender Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость в платформе Microsoft Defender Antimalware Platform, обусловленная недостаточной детализацией управления доступом (CWE-1220). Локальный авторизованный злоумышленник с низкими привилегиями может эксплуатировать некорректные ограничения прав в компонентах платформы (включая пользовательский процесс MsMpEng.exe и сопутствующие драйверы ядра) для захвата полного контроля над системой с правами уровня SYSTEM.
Общие тенденции
Апрельский Patch Tuesday 2026 года стал по-настоящему рекордным и тяжелым для ИТ-администраторов: Microsoft выпустила исправления для колоссальных 165 уязвимостей. Этот масштабный выпуск более чем в два раза превышает показатели предыдущего месяца и возвращает нас к пиковым значениям, характерным для осени прошлого года. Столь огромный объем обновлений свидетельствует о глобальной чистке кодовой базы накануне весенних релизов ОС. Ключевые тенденции апреля:
- Атаки на системы защиты и доверия: Особую тревогу вызывает публично раскрытая уязвимость в самом Microsoft Defender (CVE-2026-33825). Использование антивирусной платформы для повышения привилегий — это классический пример того, как инструменты защиты становятся вектором атаки. В совокупности с массовыми исправлениями обходов функций безопасности (Security Feature Bypass) для Windows Hello, BitLocker, Secure Boot, Boot Manager и Windows Shell, это указывает на то, что злоумышленники целенаправленно ищут способы отключения или обхода базовых защитных механизмов Windows.
- Активная эксплуатация корпоративных порталов: Подтверждена активная эксплуатация уязвимости спуфинга в Microsoft SharePoint Server (CVE-2026-32201). Несмотря на средний рейтинг CVSS (6.5), факт ее применения в реальных атаках делает ее критически опасной для корпоративного сектора, так как она позволяет скрытно манипулировать данными и обходить механизмы аутентификации.
- Фундаментальные сетевые угрозы (RCE): В этом месяце закрыт целый ряд критических уязвимостей удаленного выполнения кода (RCE) в базовых сетевых компонентах ОС. Исправления затрагивают стек TCP/IP, службу IKE (IPsec), Active Directory, SQL Server и Remote Desktop Client. Ошибки в таких низкоуровневых и сетевых протоколах традиционно открывают двери для самораспространяющихся угроз (червей) и массовых компрометаций инфраструктуры.
- Тотальное доминирование повышения привилегий (EoP): Из 165 исправлений львиная доля направлена на латание дыр локального повышения привилегий. Под ударом оказались десятки компонентов: от драйверов AFD, UPnP, Projected File System до DWM и Win32k. Это подчеркивает, что после преодоления первичного периметра злоумышленники имеют огромный арсенал средств для получения полных прав (SYSTEM) на непропатченных машинах.
- Продолжающийся кризис Office: Пакет Microsoft Office (включая Word и Excel) получил очередную порцию исправлений RCE. Это подтверждает, что вредоносные документы остаются одним из главных инструментов доставки полезной нагрузки в фишинговых кампаниях.
Полный Список Уязвимостей
Ниже представлена таблица со всеми уязвимостями, исправленными в этом месяце.
| CVE | Title | Type | CVSS | Severity | Эксплуатируется | Публично Раскрыта |
|---|---|---|---|---|---|---|
| CVE-2026-33825 | Microsoft Defender Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Да |
| CVE-2026-32201 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 6.5 | Important | Да | Нет |
| CVE-2026-33824 | Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability | Remote Code Execution | 9.8 | Critical | Нет | Нет |
| CVE-2026-26149 | Microsoft Power Apps Security Feature Bypass | Security Feature Bypass | 9.0 | Important | Нет | Нет |
| CVE-2026-26167 | Windows Push Notifications Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | Нет | Нет |
| CVE-2026-26178 | Windows Advanced Rasterization Platform Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | Нет | Нет |
| CVE-2026-32157 | Remote Desktop Client Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Critical | Нет | Нет |
| CVE-2026-32171 | Azure Logic Apps Elevation of Privilege Vulnerability | Elevation of Privilege | 8.8 | Important | Нет | Нет |
| CVE-2026-32225 | Windows Shell Security Feature Bypass Vulnerability | Security Feature Bypass | 8.8 | Important | Нет | Нет |
| CVE-2026-33120 | Microsoft SQL Server Remote Code Execution Vulnerability | Remote Code Execution | 8.8 | Important | Нет | Нет |
| CVE-2026-27928 | Windows Hello Security Feature Bypass Vulnerability | Security Feature Bypass | 8.7 | Important | Нет | Нет |
| CVE-2026-32091 | Microsoft Brokering File System Elevation of Privilege Vulnerability | Elevation of Privilege | 8.4 | Important | Нет | Нет |
| CVE-2026-32162 | Windows COM Elevation of Privilege Vulnerability | Elevation of Privilege | 8.4 | Important | Нет | Нет |
| CVE-2026-32190 | Microsoft Office Remote Code Execution Vulnerability | Remote Code Execution | 8.4 | Critical | Нет | Нет |
| CVE-2026-32221 | Windows Graphics Component Remote Code Execution Vulnerability | Remote Code Execution | 8.4 | Important | Нет | Нет |
| CVE-2026-33114 | Microsoft Word Remote Code Execution Vulnerability | Remote Code Execution | 8.4 | Critical | Нет | Нет |
| CVE-2026-33115 | Microsoft Word Remote Code Execution Vulnerability | Remote Code Execution | 8.4 | Critical | Нет | Нет |
| CVE-2026-33827 | Windows TCP/IP Remote Code Execution Vulnerability | Remote Code Execution | 8.1 | Critical | Нет | Нет |
| CVE-2026-27912 | Windows Kerberos Elevation of Privilege Vulnerability | Elevation of Privilege | 8.0 | Important | Нет | Нет |
| CVE-2026-33826 | Windows Active Directory Remote Code Execution Vulnerability | Remote Code Execution | 8.0 | Critical | Нет | Нет |
| CVE-2026-20930 | Windows Management Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-23657 | Microsoft Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-26143 | Microsoft PowerShell Security Feature Bypass Vulnerability | Security Feature Bypass | 7.8 | Important | Нет | Нет |
| CVE-2026-26153 | Windows Encrypted File System (EFS) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26156 | Windows Hyper-V Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-26159 | Remote Desktop Licensing Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26160 | Remote Desktop Licensing Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26161 | Windows Sensor Data Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26162 | Windows OLE Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26163 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26168 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26170 | PowerShell Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26172 | Windows Push Notifications Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26176 | Windows Client Side Caching driver (csc.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26179 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26180 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26181 | Microsoft Brokering File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26183 | Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-26184 | Windows Projected File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27907 | Windows Storage Spaces Controller Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27909 | Windows Search Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27910 | Windows Installer Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27911 | Windows User Interface Core Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27914 | Microsoft Management Console Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27915 | Windows UPnP Device Host Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27916 | Windows UPnP Device Host Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27918 | Windows Shell Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27919 | Windows UPnP Device Host Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27920 | Windows UPnP Device Host Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27923 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27924 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27927 | Windows Projected File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32069 | Windows Projected File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32074 | Windows Projected File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32076 | Windows Storage Spaces Controller Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32077 | Windows UPnP Device Host Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32078 | Windows Projected File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32089 | Windows Speech Brokered Api Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32090 | Windows Speech Brokered Api Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32152 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32153 | Windows Speech Runtime Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32154 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32155 | Desktop Window Manager Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32158 | Windows Push Notifications Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32159 | Windows Push Notifications Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32160 | Windows Push Notifications Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32163 | Windows User Interface Core Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32164 | Windows User Interface Core Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32165 | Windows User Interface Core Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32168 | Azure Monitor Agent Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32183 | Windows Snipping Tool Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-32184 | Microsoft High Performance Compute (HPC) Pack Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32189 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-32192 | Azure Monitor Agent Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-32197 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-32198 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-32199 | Microsoft Excel Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-32200 | Microsoft PowerPoint Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-32222 | Windows Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-33095 | Microsoft Word Remote Code Execution Vulnerability | Remote Code Execution | 7.8 | Important | Нет | Нет |
| CVE-2026-33098 | Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-33101 | Windows Print Spooler Elevation of Privilege Vulnerability | Elevation of Privilege | 7.8 | Important | Нет | Нет |
| CVE-2026-27913 | Windows BitLocker Security Feature Bypass Vulnerability | Security Feature Bypass | 7.7 | Important | Нет | Нет |
| CVE-2026-23666 | .NET Framework Denial of Service Vulnerability | Denial of Service | 7.5 | Critical | Нет | Нет |
| CVE-2026-26154 | Windows Server Update Service (WSUS) Tampering Vulnerability | Tampering | 7.5 | Important | Нет | Нет |
| CVE-2026-26171 | .NET Denial of Service Vulnerability | Denial of Service | 7.5 | Important | Нет | Нет |
| CVE-2026-32071 | Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability | Denial of Service | 7.5 | Important | Нет | Нет |
| CVE-2026-32178 | .NET Spoofing Vulnerability | Spoofing | 7.5 | Important | Нет | Нет |
| CVE-2026-32203 | .NET and Visual Studio Denial of Service Vulnerability | Denial of Service | 7.5 | Important | Нет | Нет |
| CVE-2026-33096 | HTTP.sys Denial of Service Vulnerability | Denial of Service | 7.5 | Important | Нет | Нет |
| CVE-2026-33116 | .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability | Denial of Service | 7.5 | Important | Нет | Нет |
| CVE-2026-32156 | Windows UPnP Device Host Remote Code Execution Vulnerability | Remote Code Execution | 7.4 | Important | Нет | Нет |
| CVE-2026-32149 | Windows Hyper-V Remote Code Execution Vulnerability | Remote Code Execution | 7.3 | Important | Нет | Нет |
| CVE-2026-26151 | Remote Desktop Spoofing Vulnerability | Spoofing | 7.1 | Important | Нет | Нет |
| CVE-2026-32188 | Microsoft Excel Information Disclosure Vulnerability | Information Disclosure | 7.1 | Important | Нет | Нет |
| CVE-2026-25184 | Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26152 | Microsoft Cryptographic Services Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26165 | Windows Shell Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26166 | Windows Shell Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26173 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26174 | Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26177 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-26182 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-27908 | Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-27917 | Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-27921 | Windows TDI Translation Driver (tdx.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-27922 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-27926 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-27929 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32068 | Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32070 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32073 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32075 | Windows UPnP Device Host Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32080 | Windows WalletService Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32082 | Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32083 | Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32086 | Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32087 | Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32093 | Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32150 | Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32195 | Windows Kernel Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32219 | Microsoft Brokering File System Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32224 | Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-33099 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-33100 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-33104 | Win32k Elevation of Privilege Vulnerability | Elevation of Privilege | 7.0 | Important | Нет | Нет |
| CVE-2026-32223 | Windows USB Printing Stack (usbprint.sys) Elevation of Privilege Vulnerability | Elevation of Privilege | 6.8 | Important | Нет | Нет |
| CVE-2026-0390 | UEFI Secure Boot Security Feature Bypass Vulnerability | Security Feature Bypass | 6.7 | Important | Нет | Нет |
| CVE-2026-32167 | SQL Server Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | Нет | Нет |
| CVE-2026-32176 | SQL Server Elevation of Privilege Vulnerability | Elevation of Privilege | 6.7 | Important | Нет | Нет |
| CVE-2026-26155 | Microsoft Local Security Authority Subsystem Service Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | Нет | Нет |
| CVE-2026-27925 | Windows UPnP Device Host Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | Нет | Нет |
| CVE-2026-32151 | Windows Shell Information Disclosure Vulnerability | Information Disclosure | 6.5 | Important | Нет | Нет |
| CVE-2026-32072 | Active Directory Spoofing Vulnerability | Spoofing | 6.2 | Important | Нет | Нет |
| CVE-2026-26169 | Windows Kernel Memory Information Disclosure Vulnerability | Information Disclosure | 6.1 | Important | Нет | Нет |
| CVE-2026-32088 | Windows Biometric Service Security Feature Bypass Vulnerability | Security Feature Bypass | 6.1 | Important | Нет | Нет |
| CVE-2026-32196 | Windows Admin Center Spoofing Vulnerability | Spoofing | 6.1 | Important | Нет | Нет |
| CVE-2026-33822 | Microsoft Word Information Disclosure Vulnerability | Information Disclosure | 6.1 | Important | Нет | Нет |
| CVE-2026-32226 | .NET Framework Denial of Service Vulnerability | Denial of Service | 5.9 | Important | Нет | Нет |
| CVE-2026-23653 | GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability | Information Disclosure | 5.7 | Important | Нет | Нет |
| CVE-2026-23670 | Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability | Security Feature Bypass | 5.7 | Important | Нет | Нет |
| CVE-2026-20806 | Windows COM Server Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-27930 | Windows GDI Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-27931 | Windows GDI Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32079 | Web Account Manager Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32081 | Package Catalog Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32084 | Windows Print Spooler Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32085 | Remote Procedure Call Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32181 | Connected User Experiences and Telemetry Service Denial of Service Vulnerability | Denial of Service | 5.5 | Important | Нет | Нет |
| CVE-2026-32212 | Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32214 | Universal Plug and Play (upnp.dll) Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32215 | Windows Kernel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32216 | Windows Redirected Drive Buffering System Denial of Service Vulnerability | Denial of Service | 5.5 | Important | Нет | Нет |
| CVE-2026-32217 | Windows Kernel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-32218 | Windows Kernel Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-33103 | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability | Information Disclosure | 5.5 | Important | Нет | Нет |
| CVE-2026-33119 | Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability | Spoofing | 5.4 | Moderate | Нет | Нет |
| CVE-2026-20928 | Windows Recovery Environment Security Feature Bypass Vulnerability | Security Feature Bypass | 4.6 | Important | Нет | Нет |
| CVE-2026-20945 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | 4.6 | Important | Нет | Нет |
| CVE-2026-26175 | Windows Boot Manager Security Feature Bypass Vulnerability | Security Feature Bypass | 4.6 | Important | Нет | Нет |
| CVE-2026-27906 | Windows Hello Security Feature Bypass Vulnerability | Security Feature Bypass | 4.4 | Important | Нет | Нет |
| CVE-2026-32220 | UEFI Secure Boot Security Feature Bypass Vulnerability | Security Feature Bypass | 4.4 | Important | Нет | Нет |
| CVE-2026-32202 | Windows Shell Spoofing Vulnerability | Spoofing | 4.3 | Important | Нет | Нет |
| CVE-2026-33118 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | Spoofing | 4.3 | Low | Нет | Нет |
| CVE-2026-33829 | Windows Snipping Tool Spoofing Vulnerability | Spoofing | 4.3 | Moderate | Нет | Нет |
Ретроспективный анализ уязвимостей
CVE-2026-20820 — Windows Common Log File System Driver Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость переполнения буфера в куче (Heap-based Buffer Overflow) в драйвере файловой системы CLFS, позволяющая локальному злоумышленнику повысить свои привилегии до уровня SYSTEM. Эксплуатация осуществляется путем создания лог-контейнера и отправки специально сформированного IOCTL-запроса с буфером, нарушающим границы выделенной памяти (Out-of-Bounds write). Для данной уязвимости существует общедоступный PoC, демонстрирующий механизм переполнения. Уязвимость была исправлена в январе 2026 года.
CVE-2026-21509 — Microsoft Office Security Feature Bypass Vulnerability (Security Feature Bypass). Уязвимость связана с некорректным доверием к входным данным при принятии решений о безопасности (CWE-807). Злоумышленник может создать специально сформированный документ DOCX с внедренным OLE-объектом, в котором модифицирован идентификатор класса (CLSID). Это позволяет локально обойти функции защиты Office, заставив приложение инициализировать потенциально опасные компоненты (например, Shell.Explorer) без надлежащей проверки. Для данной уязвимости доступен PoC на Python, который автоматизирует создание вредоносного документа путем патчинга заголовков OLE-файла. Исправлена в январе 2026 года.
CVE-2026-20929 — Windows HTTP.sys Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость в драйвере HTTP.sys и компонентах аутентификации Kerberos, позволяющая реализовать технику CNAME Abuse для проведения атак типа Kerberos Relay. Проблема заключается в некорректной проверке прав доступа и поведении Kerberos-клиента: при получении DNS-записи типа CNAME клиент Windows доверяет алиасу и формирует запрос TGS, используя имя хоста из CNAME в качестве SPN. Это позволяет злоумышленнику в позиции DNS MITM (например, через IPv6/DHCPv6) принудительно заставить любого пользователя домена запросить билет Kerberos для выбранного атакующим сервиса и перенаправить его на узлы, где не настроена принудительная проверка Channel Binding (CBT) или подписи. На GitHub доступен PoC, расширенный функциями отравления CNAME-записей, позволяющий получить привилегии уровня SYSTEM. Уязвимость была исправлена в январе 2026 года.
CVE-2026-24289 — Windows Kernel Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость типа Use-After-Free (UAF) в ядре Windows (ntoskrnl.exe), возникающая из-за состояния гонки (race condition) при обработке портов завершения ввода-вывода (IOCP). Проблема заключается в том, что функция IopCompleteRequest считывает контекст завершения из объекта файла без захвата необходимой спин-блокировки, что позволяет локальному злоумышленнику через параллельный вызов NtSetInformationFile освободить или заменить этот контекст прямо во время его использования. Успешная эксплуатация позволяет повысить привилегии в системе до уровня SYSTEM. Опубликованный PoC демонстрирует механизм гонки, приводящий к фатальному сбою системы (BSOD) с кодом 0x18 (REFERENCE_BY_POINTER) на уязвимых сборках. Уязвимость была исправлена в марте 2026 года.
CVE-2026-24291 — Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability (Elevation of Privilege). Логическая уязвимость, получившая название «RegPwn», связана с некорректным назначением прав доступа к ключам реестра (CWE-732), используемым процессом ATBroker.exe. При переходе системы в режим «Безопасного рабочего стола» (например, при блокировке экрана или вызове окна UAC) системный процесс копирует конфигурационные данные из веток реестра, доступных обычному пользователю на запись. Используя символьные ссылки реестра и механизм opportunistic locks (oplocks) на файл oskmenu.xml, локальный злоумышленник может перенаправить операцию записи для изменения критических параметров системы (например, ImagePath службы), что позволяет выполнить произвольный код с привилегиями SYSTEM. Уязвимость была исправлена в марте 2026 года.
CVE-2026-23671 — Windows Bluetooth RFCOMM Protocol Driver Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость типа «состояние гонки» (race condition) в драйвере протокола Bluetooth RFCOMM (bthport.sys), позволяющая локальному злоумышленнику повысить свои привилегии до уровня SYSTEM. Ошибка заключается в некорректной синхронизации доступа к объектам каналов (TOCTOU), что дает возможность подменить дескриптор канала в коротком окне между проверкой прав доступа и выполнением операции. Существует общедоступный PoC-модуль BlueSploit от исследователя v33ru, демонстрирующий атаку через метод SABM-флуда для захвата системного контекста безопасности. Уязвимость была исправлена в марте 2026 года.
Вывод
Апрельское обновление 2026 года — это критическое событие, требующее от ИТ-отделов максимальной концентрации и немедленных действий. Огромное количество патчей (165) потребует тщательного планирования развертывания и тестирования, однако откладывать процесс нельзя из-за наличия активно эксплуатируемых брешей и фундаментальных сетевых угроз.
Приоритет установки обновлений в апреле:
- Немедленное реагирование (Zero-Days): Накатите обновления на серверы SharePoint для блокировки активно эксплуатируемой CVE-2026-32201. Также в экстренном порядке обновите платформу Microsoft Defender (CVE-2026-33825), чтобы предотвратить использование антивируса против самой системы.
- Защита сетевого периметра и инфраструктуры: Критические RCE в службах IKE, TCP/IP и Active Directory — это сценарий «кошмара» для сетевых администраторов. Серверы, обращенные в интернет (особенно VPN и IPsec шлюзы), а также Контроллеры Домена должны быть обновлены в первую же ночь.
- Защита конечных точек: Установите патчи для компонентов, отвечающих за обход защиты (Windows Shell, SmartScreen, BitLocker), а также обновите пакеты Microsoft Office, чтобы нейтрализовать векторы атак через фишинг и вредоносные ссылки.
Также настоятельно рекомендуется внимательно изучить раздел «Ретроспективный анализ уязвимостей». Появление мощных публичных эксплойтов для мартовских и февральских уязвимостей (таких как Kerberos CNAME Abuse, RegPwn для ATBroker и переполнения в ядре) означает, что злоумышленники уже автоматизировали атаки на системы, которые не были обновлены в первом квартале 2026 года. Своевременное устранение технического долга по патчам сейчас жизненно необходимо.