Корпорация Microsoft выпустила внеочередное обновление для своего браузера Edge, которое закрывает сразу 119 уязвимостей. Большинство из них имеют высокий или критический уровень опасности, а некоторые позволяют злоумышленнику выполнить код за пределами изолированной среды браузера. Речь идёт о версиях Edge старше 148.0.3967.96 для Windows, Mac, Android и iOS. Патч вышел 29 и 31 мая 2026 года.
Детали уязвимостей
Браузер Edge - один из самых популярных в корпоративной среде и среди домашних пользователей. Он используется для работы с онлайн-банкингом, облачными сервисами и корпоративными системами. Массовое закрытие такого количества уязвимостей означает, что атакующие уже могли получить информацию о брешах и начать их эксплуатацию. Среди исправленных проблем есть несколько "критических" ошибок, которые позволяют обойти главный механизм защиты - так называемую "песочницу".
Что такое "песочница"? Это технология изоляции, при которой каждый процесс браузера работает в ограниченном окружении. Даже если злоумышленнику удастся выполнить код внутри одного из этих процессов (например, рендеринга веб-страницы), он не сможет напрямую обратиться к операционной системе и получить доступ к файлам или запускать программы. Уязвимости типа "побег из песочницы" (sandbox escape) означают, что атакующий может вырваться за пределы этой изоляции и получить полный контроль над устройством.
Факты об инциденте. Источником данных стали бюллетени безопасности Microsoft, выложенные на портале MSRC (Microsoft Security Response Center). Все уязвимости пронумерованы в системе CVE (Common Vulnerabilities and Exposures) - от CVE-2026-9873 до CVE-2026-9999 и от CVE-2026-10000 до CVE-2026-10022. Многие из них затрагивают компоненты, лежащие в основе браузера: движки рендеринга ANGLE, Skia, V8, а также модули для работы с графикой (Dawn, WebGL) и сетевыми взаимодействиями (WebRTC, WebAudio).
Особого внимания заслуживают одиннадцать уязвимостей с грифом "критические". Например, CVE-2026-9873 и CVE-2026-9874 - это ошибки типа "использование после освобождения памяти" в компонентах Network и Dawn. Они позволяют удалённому злоумышленнику выполнить произвольный код или сбежать из песочницы через специально сформированную HTML-страницу. Другие критические проблемы, такие как CVE-2026-9877 и CVE-2026-9878, затрагивают ANGLE - прослойку для работы с графикой. Они также дают возможность обойти изоляцию.
Большинство остальных уязвимостей оценены как "высокие". Они могут привести к утечке данных между разными веб-сайтами (cross-origin data leak), повреждению кучи (области памяти, используемой для динамического выделения ресурсов) или выполнению кода внутри песочницы. Например, CVE-2026-9881 в Bluetooth на macOS может быть использована через вредоносное расширение. А CVE-2026-9957 и CVE-2026-9958 затрагивают встроенный просмотрщик PDF - достаточно открыть специально созданный PDF-файл, чтобы активировать атаку.
Последствия для пользователей. Если злоумышленник сможет эксплуатировать хотя бы одну из критических уязвимостей, он получит возможность устанавливать вредоносное ПО, красть пароли, читать почту или перехватывать банковские сессии. Для атак в большинстве случаев не требуется никаких дополнительных прав - достаточно заманить жертву на заражённую страницу или убедить её открыть PDF-файл. Особенно уязвимы пользователи версий Edge для Android и iOS: на мобильных платформах браузерная песочница менее надёжна, а некоторые уязвимости (например, CVE-2026-9875 и CVE-2026-9950) работают только на этих операционных системах.
Что делать? Единственный способ защититься - немедленно установить обновление. Для этого откройте меню Edge (три точки в правом верхнем углу), выберите "Справка и обратная связь" → "О браузере". Браузер автоматически начнёт загрузку исправлений. После завершения перезапустите программу. В корпоративных сетях администраторам следует распространить обновление через системы управления обновлениями как можно скорее. Откладывать установку патча крайне опасно - исследователи уже опубликовали общие сведения об уязвимостях, что ускоряет создание эксплойтов.
Этот выпуск исправлений - один из самых масштабных за последнее время. Он показывает, насколько сложным стал код современных браузеров и как важно поддерживать программное обеспечение в актуальном состоянии. Даже однократный пропуск обновления может привести к компрометации системы. Не стоит полагаться на то, что "песочница" защитит от всех угроз - как видно из списка, злоумышленники регулярно находят способы её обхода.
Ссылки
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10000
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10001
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10002
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10003
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10004
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10005
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10006
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10007
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10009
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10011
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10012
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10013
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10015
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10016
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10017
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10018
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10019
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10020
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10021
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-10022
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9873
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9874
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9875
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9876
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9877
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9878
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9879
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9880
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9881
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9883
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9884
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9885
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9886
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9888
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9889
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9890
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9893
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9894
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9895
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9897
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9898
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9899
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9900
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9901
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9903
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9904
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9905
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9907
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9908
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9909
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9910
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9911
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9912
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9913
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9914
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9915
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9916
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9917
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9918
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9919
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9920
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9921
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9922
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9923
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9924
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9925
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9926
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9927
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9928
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9929
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9930
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9931
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9932
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9933
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9934
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9935
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9936
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9937
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9938
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9939
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9940
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9941
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9942
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9943
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9944
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9945
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9946
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9947
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9948
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9949
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9950
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9951
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9952
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9953
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9954
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9955
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9956
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9957
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9958
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9959
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9960
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9961
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9962
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9963
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9964
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9965
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9966
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9967
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9968
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9969
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9970
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9971
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9972
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9973
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9974
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9975
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9976
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9977
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9978
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9979
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9980
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9981
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9982
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9983
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9984
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9985
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9986
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9988
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9989
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9990
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9991
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9992
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9993
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9994
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9995
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9996
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9997
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9998
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-9999