Содержание
Microsoft выпустила майский набор обновлений безопасности для Windows 11. В него вошли исправления для 138 уязвимостей, а 30 из них компания оценила как important или critical по уровню риска.
Хорошая новость: в списке нет багов, которые уже стали публичными или находятся под активной атакой. Плохая: часть проблем связана с сетевыми привилегиями, а это класс уязвимостей, который обычно быстро берут в оборот после публикации патча.
Что именно закрыли в майском Patch Tuesday
Майский Patch Tuesday закрывает много уязвимостей, которые так или иначе упираются в сеть и права доступа. По описаниям в бюллетенях, заметная доля исправлений относится к Azure и другим продуктам Microsoft, которые чаще встречаются в корпоративной среде.
Но есть и история, которая касается обычных Windows-ПК. Один из самых серьёзных багов затрагивает Windows DNS: речь о heap-based buffer overflow в DNS Client. По словам Microsoft, атакующий может попытаться эксплуатировать дыру, отправив специально сформированный DNS-ответ на уязвимую систему.
Компания описывает сценарий так: «An attacker could exploit this vulnerability by sending a specially crafted DNS response to a vulnerable Windows system, causing the DNS Client to incorrectly process the response and corrupt memory». И дальше важная часть: «In certain configurations, this could allow the attacker to run code remotely on the affected system without authentication».
Почему патчей так много: Microsoft связывает это с ИИ
С января 2026 года Microsoft уже закрыла более 500 CVE. Для сравнения внутри года: в январе, в первый Patch Tuesday 2026-го, компания исправила 114 уязвимостей.

По данным The Hacker News, рост числа найденных багов связан с тем, что Microsoft сильнее вкладывается в поиск уязвимостей. Компания тоже говорит об этом в отчёте Microsoft Security Response Center.
Том Галлахер (Tom Gallagher) из MSRC прямо связывает ускорение с автоматизацией: «Microsoft engineers and the wider security community alike are increasingly using AI to examine software more carefully and more often than was practical even a few years ago».
Параллельно обновился Chromium, а значит и Edge
В тот же день Google выпустила патч для Chromium, который закрывает 127 уязвимостей. Это важно и для пользователей Windows, потому что Microsoft Edge построен на Chromium и получает безопасность вместе с его обновлениями.
Подробности по майскому релизу Patch Tuesday Microsoft публикует в официальном гайде обновлений: May Patch Tuesday (MSRC Update Guide).
Отдельно Microsoft описывает, как меняет процессы поиска уязвимостей с помощью ИИ, в блоге MSRC: MSRC: как команда эволюционирует с AI.