Коротко: По данным «Лаборатории Касперского», во II квартале 2026 года выявлено 2 700 критических уязвимостей — на 34% больше, чем годом ранее. За первое полугодие их число достигло 5 200 (рост 47%). Обнаружен новый класс уязвимостей DirtyFrag в ядре Linux. Исследователи публикуют эксплойты до выхода патчей — окно реакции для компаний и пользователей сокращается до минимума.
Откуда цифры и почему им стоит доверять
26 августа 2026 года «Лаборатория Касперского» опубликовала аналитический отчёт по итогам второго квартала. Данные основаны на базе знаний CVE, агрегирующей информацию из National Vulnerability Database, GitHub Advisory Database и российской базы БДУ ФСТЭК. Это один из наиболее полных публичных источников сведений об уязвимостях.
Ключевые показатели II квартала 2026 года:
- 2 700 критических уязвимостей за квартал — рост 34% к II кварталу 2025 года.
- За I полугодие 2026 года выявлено 5 200 критических уязвимостей — рост 47% к январю–июню 2025 года.
- Выявлен новый класс уязвимостей DirtyFrag в ядре Linux, позволяющий повышать привилегии внутри операционной системы.
Аналитики Kaspersky указывают, что особую тревогу вызывает не только рост числа уязвимостей, но и обнаружение «классов уязвимостей, которые оставались незамеченными на протяжении десятилетий» — это означает, что атакующие могли использовать их скрытно долгие годы.
DirtyFrag: новый класс уязвимостей Linux
DirtyFrag — новый класс уязвимостей в ядре Linux, выявленный в 2026 году. Механизм связан с обработкой памяти в ядре ОС: при определённых условиях злоумышленник с ограниченными правами доступа может повысить их до уровня суперпользователя (root).
Для рядового пользователя это важно потому, что большинство Android-смартфонов работают на ядре Linux. Повышение привилегий — один из ключевых этапов сложных атак: заражение начинается через браузер или вредоносное приложение, а уязвимость ядра даёт атакующему полный контроль над устройством. Чем шире арсенал таких уязвимостей, тем сложнее защититься.
О современных угрозах для мобильных устройств — подробнее в блоге LiMP VPN.
Гонка эксплойтов: почему атаки становятся мгновенными
«Лаборатория Касперского» фиксирует опасную тенденцию: исследователи безопасности всё чаще публикуют рабочие эксплойты до выхода официальных патчей. Это сжимает «окно патча» — время между обнаружением уязвимости и её массовой эксплуатацией — практически до нуля.
Дополнительный фактор — внедрение ИИ в процессы анализа безопасности. ИИ-инструменты помогают исследователям быстрее находить уязвимости в коде, что частично объясняет рост их числа. Тем же инструментарием пользуются и злоумышленники: автоматизация атак становится дешевле и доступнее.
По данным Kaspersky, каждая третья кибератака на российские организации в 2026 году начиналась именно с эксплуатации уязвимости — а не с фишинга или перебора паролей.
Что это значит для ваших устройств
Критические уязвимости — потенциальные точки входа для атакующих. Большинство из них направлены на корпоративные серверы, но несколько трендов напрямую касаются личных устройств:
- Браузеры и ОС смартфонов. Уязвимости в Chrome, Android и iOS ежегодно исчисляются сотнями. Автоматические обновления — первый и важнейший уровень защиты.
- Публичные Wi-Fi-сети. Кафе, транспорт, гостиницы — привычный вектор атак. Злоумышленник в той же сети может перехватывать трафик или эксплуатировать уязвимости сетевых протоколов. VPN шифрует всё, что отправляет ваше устройство, — подробнее на странице функций LiMP VPN.
- Устаревшее ПО. Патчи выходят быстрее, чем пользователи их устанавливают. Устройства без обновлений уязвимы к атакам на давно известные проблемы.
Как защититься прямо сейчас
- Включите автоматические обновления на всех устройствах — Android, iOS, Windows, macOS и приложениях. Окно реакции сжалось: ждать неделями небезопасно.
- Используйте VPN в публичных сетях. Шифрование трафика защищает от перехвата через сетевые уязвимости. Тарифы LiMP VPN — от 69 ₽/месяц, политика no-logs.
- Проверьте старые устройства. Смартфон без поддержки патчей безопасности — постоянная мишень. Android 12 и ниже не получают обновлений от большинства производителей.
- Ограничьте права приложений. Минимальный набор разрешений снижает ущерб от уязвимостей в установленном ПО.
- Проверьте, не утекли ли ваши данные. Рост критических уязвимостей в корпоративных системах увеличивает число утечек пользовательских данных. Проверьте email на HaveIBeenPwned.
Источники
- CNews — «Лаборатория Касперского»: число критических уязвимостей выросло более чем на треть во II квартале 2026 (26 августа 2026)
- ITSec.ru — «Лаборатория Касперского»: число критических уязвимостей выросло более чем на треть (август 2026)
- Rambler/новости — Число критических уязвимостей во II квартале 2026 года выросло на 34% (август 2026)
