Оновлення Patch Tuesday за серпень 2026 року для Windows 11 стало доступним для всіх користувачів. Цього разу воно виправляє до 421 проблеми безпеки. Хоча це й не так масштабно, як у липневому оновленні, яке усунуло рекордні 570 вразливостей, Microsoft наполегливо рекомендує не відкладати встановлення більш ніж на 3 дні.
Другий вівторок кожного місяця Microsoft випускає оновлення Patch Tuesday для всіх підтримуваних продуктів. Серпневе оновлення 2026 року є частиною цієї традиції. Проте останнім часом ці оновлення стають дедалі більшими. Microsoft пояснює це зростанням загроз, пов’язаних зі штучним інтелектом, і стверджує, що великі оновлення Patch Tuesday стануть нормою.
Згідно з офіційною інформацією, серпневе оновлення 2026 року для Windows 11 виправляє щонайменше 37 помилок віддаленого виконання коду та п’ять помилок підвищення привілеїв.
Загалом Microsoft усунула 421 помилку в серпневому оновленні, включно з виправленнями, випущеними раніше цього місяця для Entra, Office, Teams та інших продуктів. Якщо ж брати до уваги лише виправлення, випущені безпосередньо у вівторок, то їх кількість становить 400, що теж є значною цифрою.
| Місяць | Кількість усунених вразливостей у 2025 | Кількість усунених вразливостей у 2026 | Зміна порівняно з минулим роком |
|---|---|---|---|
| Січень | 159 | 114 | -28.3% |
| Лютий | 55 | 58 | +5.5% |
| Березень | 57 | 79 | +38.6% |
| Квітень | 134 | 167 | +24.6% |
| Травень | 72 | 120 | +66.7% |
| Червень | 66 | 200 | +203% |
| Липень | 137 | 570 | +316.1% |
| Серпень | 107 | 400 | +273.8% |
| Загалом січень–серпень | 787 | 1,708 | +117.0% |
Примітка: Ці дані не включають виправлення, випущені в серпні поза циклом Patch Tuesday, тому кількість усунених вразливостей становить 400, а не 421. Джерело: портал безпеки Microsoft.
Як перевірити, чи отримала ваша система Windows 11 понад 400 виправлень безпеки
Якщо ви використовуєте Teams, Office, Edge та інші продукти, загальна кількість виправлень зростає до 421, оскільки вони були випущені раніше цього місяця. У будь-якому разі, Edge, Teams та інші продукти Microsoft оновлюються автоматично. Однак, якщо ви користуєтеся Windows 11, переконайтеся, що ви випадково не призупинили оновлення і використовуєте рекомендовану версію.
Станом на 12 серпня Microsoft рекомендує використовувати збірку Windows 11 Build 26200.9168 для версії 25H2 та 26100.9168 для версії 24H2. Перевірити це можна, відкривши Налаштування > Система > Про систему та уважно переглянувши номер збірки.
Якщо номер збірки збігається з рекомендованим або вищий у серії 26200.xxxx або 26100.xxxx, то все гаразд.
В інших випадках перейдіть до Windows Update, переконайтеся, що оновлення не вимкнені, і натисніть “Перевірити наявність оновлень”. Серпневе оновлення 2026 року має ідентифікатор KB5121003, і ви можете завантажити його негайно. Також, як я помітив, для завершення встановлення оновлення може знадобитися до двох перезавантажень, що пов’язано з функцією Secure Boot.
Наскільки велике оновлення August 2026 Update для Windows 11?
Я переглянув офіційну документацію Microsoft з безпеки, і список виправлень, як видно з таблиці вище, є дуже великим. Однак є певні виправлення, які потребують більшої уваги.
Microsoft виправляє серйозні помилки безпеки в різних компонентах Windows, включаючи ядро, віддалений робочий стіл, DNS, DHCP, SMB, брандмауер Windows Defender, Desktop Window Manager, інсталятор Windows, Kerberos, LDAP та мережевий стек.
Компанія також виправила помилки, оцінені як “критичні”, зокрема вразливість віддаленого виконання коду в клієнті віддаленого робочого столу, а також критичні помилки RCE на серверах Windows DNS, Windows DHCP, Windows Deployment Services, Routing and Remote Access Service (RRAS), Secure Socket Tunneling Protocol (SSTP) та драйвері Reliable Multicast Transport.
Microsoft усунула численні вразливості підвищення привілеїв у ядрі Windows та Desktop Window Manager, дві помилки віддаленого виконання коду, що впливають на сервер SMBv3, кілька помилок у службах віддаленого робочого столу, а також додаткові вразливості RCE в Windows LDAP та інших ключових компонентах.
Microsoft наполягає на негайному встановленні оновлень Windows, і вони мають рацію
Windows не є найбезпечнішою операційною системою, і не має значення, наскільки активно Microsoft продає свою історію. Це не так, і навряд чи станеться найближчим часом, оскільки Windows містить сотні застарілих компонентів, і в будь-який момент один із них може мати помилку, особливо з урахуванням прискорення процесу налагодження за допомогою ШІ.
Microsoft раніше підтверджувала, що зростання кількості помилок не обмежується лише Windows, оскільки ШІ впливає на всю галузь.
“Це відповідає загальній тенденції в галузі, де ШІ прискорює виявлення та використання вразливостей програмного забезпечення, часто від тижнів до годин, включаючи нульові дні”, — зазначила компанія.
“Спостерігається значне зростання кількості оновлень безпеки в галузі”, — говорить Джеремі, директор Microsoft 365. Повний брифінг можна переглянути нижче:
Microsoft також використовує власну модель ШІ, яка, за твердженнями компанії, перевершує Mythos від Claude, для виявлення помилок та їх виправлення у Windows та інших продуктах. Це також пояснює, чому ми бачимо сотні виправлень помилок в одному випуску. Microsoft може швидше ідентифікувати помилки, і якщо вони цього не зроблять, зловмисники використовуватимуть ШІ для їх експлуатації.
Раніше Microsoft попереджала про небезпеку відкладання щомісячних оновлень і поділилася наступною рекомендацією, яка стосується і серпневого Patch Tuesday 2026:
Якщо ви встановлюєте критичні оновлення якості з виправленнями безпеки лише через кілька тижнів після їх випуску, цього достатньо часу для зловмисників, які використовують ШІ, щоб знайти та експлуатувати відомі прогалини в безпеці. Для вирішення цієї проблеми ми оновили наші рекомендації щодо розгортання оновлень Windows до періоду відкладення оновлень якості менш ніж на три дні, встановивши терміни виконання цих оновлень нуль або один день, а період дії оновлення – максимум два дні.
Нещодавно Microsoft додала нові елементи керування для призупинення оновлень Windows, але не слід використовувати їх для блокування цих важливих виправлень безпеки, інакше ви ризикуєте зробити свої особисті дані доступними для зловмисників.
