Статистика уязвимостей за июнь 2026 года по данным БДУ ФСТЭК: 1369 новых записей

За июнь 2026 года в банк данных угроз безопасности информации (БДУ) ФСТЭК России внесено 1369 новых уязвимостей. Из них 193 уязвимостей (14%) имеют критический уровень опасности, ещё 662 (48%) — высокий. CISOCLUB ежемесячно готовит статистику по собственной базе, синхронизированной с БДУ.

Как минимум для каждой четвёртой уязвимости месяца уже известен эксплойт.

Распределение по уровню опасности

Новые уязвимости июня 2026 по уровню опасности (уровень — CVSS: критический 9,0–10,0, высокий 7,0–8,9, средний 4,0–6,9, низкий 0,1–3,9)
Новые уязвимости июня 2026 по уровню опасности (уровень — CVSS: критический 9,0–10,0, высокий 7,0–8,9, средний 4,0–6,9, низкий 0,1–3,9)

Средний балл CVSS за месяц 7,2, медианный 7,5 (оценка указана для всех записей). Для 370 уязвимостей (27%) известен эксплойт, в том числе для 320 он опубликован в открытом доступе. По 25 уязвимостям зафиксированы случаи эксплуатации, у 144 (11%) на дату среза нет информации об устранении.

Динамика за год

Новые записи БДУ ФСТЭК по месяцам, по срезу выгрузки на 20.07.2026
Новые записи БДУ ФСТЭК по месяцам, по срезу выгрузки на 20.07.2026

Какое ПО чаще всего фигурирует в записях месяца

ПО, чаще всего фигурирующее в новых записях месяца (число записей БДУ, где оно указано уязвимым)
ПО, чаще всего фигурирующее в новых записях месяца (число записей БДУ, где оно указано уязвимым)

Самые опасные уязвимости месяца

Пять записей месяца с максимальной оценкой CVSS; при равной оценке выше стоят уязвимости с публичным эксплойтом.

  • BDU:2026-07798 — UniFi OS Server (CVSS 10, эксплойт в открытом доступе)
  • BDU:2026-07799 — UniFi OS Server (CVSS 10, эксплойт в открытом доступе)
  • BDU:2026-07800 — UniFi OS Server (CVSS 10, эксплойт в открытом доступе)
  • BDU:2026-07969 — uds-identity-config (CVSS 10, эксплойт в открытом доступе)
  • BDU:2026-07977 — Debian GNU/Linux (CVSS 10, эксплойт в открытом доступе)

Что показывают цифры

В июне 2026 года критически значимым для приоритизации обновлений становится факт, что для 27% из 1369 новых уязвимостей уже существуют эксплойты, причём для 320 записей эксплойт публичен. Одновременно для 144 уязвимостей нет информации об устранении, а их доля составляет 11%. Сочетание высокой доступности средств эксплуатации и значительного объёма записей без подтверждённого исправления указывает на то, что в первую очередь необходимо применять компенсирующие меры именно к тем активам, где пересекаются эти два условия — наличие эксплойта и отсутствие сведений о закрытии уязвимости производителем.

Распределение по уязвимому программному обеспечению показывает безусловное доминирование Linux-дистрибутивов, где лидирует Red Hat Enterprise Linux с 717 уязвимостями и Linux с 681. Концентрация 62% уязвимостей критического и высокого уровней опасности заставляет рассматривать обновления этих операционных систем как основной фокус патч-менеджмента. При этом в топе фигурируют сразу несколько сборок Windows (260 для Windows 10 22H2 и 21H2, 215 для Windows 11 26H1 и 210 для Windows 11 25H2), а также Android с 213 записями, что не позволяет исключать эти среды из приоритетного цикла установки исправлений.

Методология

Источник данных — официальная выгрузка БДУ ФСТЭК России, срез на 20.07.2026. Одна запись БДУ соответствует одной уязвимости. Учитываются записи с датой публикации ФСТЭК в отчётном месяце, отклонённые регулятором записи не учитываются. БДУ пополняется в том числе задним числом, поэтому итоговые цифры месяца могут уточняться — уточнения мы показываем в следующем выпуске. Карточки всех уязвимостей доступны в разделе «Уязвимости».

Игорь
Автор: Игорь
Представитель редакции CISOCLUB. Пишу статьи по ИБ, ИТ.
Комментарии: