
Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников. Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом. Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации.
За первую половину 2026 года мы отнесли к трендовым 17 уязвимостей – и у 16 из них уже зафиксированы признаки эксплуатации в атаках.
Большая часть этих уязвимостей касается продуктов Microsoft, в первую очередь стандартных компонентов Windows. Также в первые полгода было много уязвимостей в Linux. Среди прочих продуктов можно отметить Adobe Reader, Apache ActiveMQ и сетевые устройства Palo Alto Networks. По последствиям эксплуатации большая часть трендовых уязвимостей первой половины 2026 года позволяет злоумышленнику выполнять произвольный код или повышать свои привилегии.
Какие это уязвимости?
Из 17 трендовых уязвимостей для 16 есть зафиксированные признаки эксплуатации в атаках, для одной – публичные эксплойты (но пока нет признаков эксплуатации).

По типам уязвимостей большая часть может привести к выполнению произвольного кода (7) и повышению привилегий (7).

В этот раз в первой половине года мы не зафиксировали трендовых уязвимостей в отечественных решениях. Первая трендовая уязвимость в отечественном продукте была добавлена в июле. Все недостатки безопасности касаются зарубежных коммерческих продуктов и проектов с открытым кодом.
Уязвимости Microsoft
Десять трендовых уязвимостей были обнаружены в продуктах Microsoft (58%).

Далее разберем уязвимости в продуктах Microsoft по группам.

Три уязвимости касаются повышения привилегий. К ним относятся недостатки безопасности в Microsoft Defender (PT-2026-42157, CVE-2026-41091), Microsoft Desktop Window Manager (PT-2026-7404, CVE-2026-21519) и Windows Remote Desktop Services (PT-2026-7412, CVE-2026-21533).
Одна уязвимость выполнения произвольного кода в продукте Microsoft, эксплуатирующаяся через непосредственное взаимодействие с сетевым хостом, в Microsoft SharePoint (PT-2026-2760, CVE-2026-20963).
Две уязвимости, связанные с XSS-атаками, в Microsoft Exchange (PT-2026-40978, CVE-2026-42897) и Microsoft SharePoint Server (PT-2026-32853, CVE-2026-32201).
Еще одна уязвимость связана с раскрытием критичной информации в Desktop Window Manager (PT-2026-2658, CVE-2026-20805).
Три уязвимости в продуктах Microsoft и в стандартных компонентах Windows, которые могут эксплуатироваться в фишинговых атаках. Это уязвимости удаленного выполнения кода, подразумевающие взаимодействие со зловредными файлами, в Windows Shell (PT-2026-7396, CVE-2026-21510), Microsoft Office (PT-2026-4775, CVE-2026-21509) и Microsoft Word (PT-2026-7400, CVE-2026-21514).
Уязвимости в других продуктах
Отдельно рассмотрим семь уязвимостей в продуктах других вендоров и open-source-решениях.

Трендовая уязвимость выполнения кода в Adobe Reader (PT-2026-32093, CVE-2026-34621) может использоваться в фишинговых атаках.
Четыре недостатка безопасности приводят к повышению привилегий в Linux-системах. Все они касаются непосредственно ядра Linux (PT-2026-34274, CVE-2026-31431); (PT-2026-38680, CVE-2026-43284); (PT-2026-38907, CVE-2026-43500); (PT-2026-40816, CVE-2026-46300).
Одна трендовая уязвимость ставит под угрозу сетевую безопасность организации. Это уязвимость выполнения произвольного кода в PAN-OS (PT-2026-37340, CVE-2026-0300).
Еще одна уязвимость позволяет злоумышленникам скомпрометировать ПО, разрабатываемое в компании. Это уязвимость выполнения произвольного кода в Apache ActiveMQ (PT-2026-30805, CVE-2026-34197).
Выводы
Как видно из списка, трендовые уязвимости первой половины 2026 года позволяют реализовывать следующие сценарии атак:
Фишинговые атаки с эксплуатацией уязвимостей в стандартных компонентах Windows и пользовательском ПО. Результатом может стать выполнение произвольного кода и компрометация системы.
Атаки на системы, находящиеся на периметре, в том числе серверное и сетевое ПО. Эксплуатация уязвимостей может привести к удаленному выполнению кода, компрометации системы и созданию точки входа во внутреннюю инфраструктуру.
Развитие атаки внутри инфраструктуры — от повышения привилегий до SYSTEM или root и получения полного контроля над системой до компрометации серверных компонентов и open-source-решений, которые могут использоваться для дальнейшего продвижения атакующих.
(Полный отчет Vulristics, содержащий информацию о рассмотренных уязвимостях.)
Как защититься
Использование популярных продуктов, содержащих трендовые уязвимости, может поставить под угрозу любую компанию. Такие недостатки безопасности являются наиболее опасными и требуют немедленного исправления. В систему управления уязвимостями MaxPatrol VM информация о подобных угрозах поступает в течение 12 часов с момента их появления, что позволяет вовремя принять меры по их устранению и защитить инфраструктуру компании. Но не стоит забывать и об исправлении других уязвимостей, которые также могут нанести непоправимый вред организации.