În cadrul pachetului de actualizări lansat de Microsoft cu ocazia Patch Tuesday din luna Iulie a acestui an, au fost remediate mai multe vulnerabilități decât oricând până acum, fiind eliminate în total 570, printre care se aflau și trei „zero-day”, dintre care două au fost deja exploatate în mod activ, iar una a fost făcută publică recent.
Potrivit Microsoft, motivul pentru care s-au putut descoperi atât de multe vulnerabilități este folosirea AI în acest sens. Un detaliu important este faptul că 59 au primit clasificarea de risc critic. 48 ofereau posibilitatea executării de cod de la distanță, 9 permiteau escaladarea privilegiilor, una permitea ocolirea unei funcții de securitate, iar cea rămasă era potrivită pentru un așa-numit atac de tip „spoofing”, adică permitea furtul de date.
Detaliile complete sunt prezentate mai jos
- 254 vulnerabilități care permit creșterea nivelului de autorizare
- 17 vulnerabilități care permit ocolirea funcțiilor de securitate
- 145 vulnerabilități care permit executarea de cod la distanță
- 102 vulnerabilități care provoacă scurgeri de informații
- 35 vulnerabilități care duc la refuzul serviciului
- 16 vulnerabilități care facilitează phishing-ul
Dintre cele trei vulnerabilități de tip „zero-day”, CVE-2026-50661 a fost noul făcut public. Prin intermediul acesteia funcția de securitate BitLocker putea fi ocolită, ceea ce permitea atacatorului să acceseze date criptate, dar potrivit Microsoft, pentru ca atacul să aibă succes era necesar accesul fizic la sistemul respectiv. Această vulnerabilitate a fost descoperită de un cercetător anonim.
Au fost remediate și alte două vulnerabilități de tip „zero-day”, care nu fuseseră anunțate public anterior, dar pe care atacatorii le foloseau deja cu succes. Vulnerabilitatea înregistrată sub codul CVE-2026-56155 afectează funcția Active Directory Federation Services (AD FS), prin intermediul căreia a fost posibilă obținerea unui nivel mai ridicat de privilegii; dar curios, Microsoft tace despre cum s-a făcut.
A treia vulnerabilitate de tip „zero-day” este înregistrată sub numărul CVE-2026-56164 și permite creșterea nivelului de autorizații în cazul Microsoft SharePoint Server. În cazul acestei vulnerabilități exploatabile de la distanță, suprafața de atac putea fi redusă prin activarea serviciului Antimalware Scan Interface pe server, urmată de selectarea setării „Full” în modul „Request Body Scan”. Nici în acest caz nu s-a menționat prin ce metode a reușit atacatorul să exploateze potențialul vulnerabilității.
Având în vedere cele de mai sus, merită să instalați pachetul de actualizări, dar doar dacă este imperativ. Suntem siguri că va provoca probleme noi. Prima dată ar fi indicat a urmări Windows Release Health Dashboard; sau forumurile relevante. Aproximativ 300 dintre cele 570 vulnerabilități afectează utilizatorii de Windows 10, aceștia primind remediile sub forma pachetului de actualizări KB5099539, iar pentru Windows 11 au fost lansate actualizările cumulative KB5101650 și KB5099414 pentru versiunile 25H2, 24H2 și, respectiv, 23H2.