Microsoft Corp. a lansat astăzi un pachet de actualizări care corectează cel puţin 974 de vulnerabilităţi în sistemele Windows şi alte produse, marcând cel mai mare set de patch‑uri din istoria companiei. Conform Microsoft, inteligenţa artificială accelerează descoperirea acestor vulnerabilităţi, însă experţii în securitate avertizează că multe organizaţii se luptă să prioritizeze testarea şi implementarea unui număr atât de mare de remedieri în fiecare lună.

În acest pachet se regăsesc două vulnerabilităţi zero‑day exploatate activ – CVE‑2026‑81963 şi CVE‑2026‑85880 – care permit escaladarea privilegiilor pe sistemele Windows. În total, 113 dintre defectele remediate au primit ratingul „critic”, inclusiv CVE‑2026‑69730, o slăbiciune DNS prezentă în Windows Server 2012 şi versiunile ulterioare, şi CVE‑2026‑69829, o vulnerabilitate de execuţie de cod la distanţă în Windows Shell cu un scor CVSS de 9.8.

Microsoft nu este singura companie care livrează astfel de pachete masive. Adobe, Cisco, Google, Mozilla şi Oracle au declarat recent că inteligenţa artificială le-a ajutat să crească frecvenţa şi volumul actualizărilor. Tyler Reguly, director asociat de cercetare şi dezvoltare în securitate la Fortra, subliniază că testarea actualizărilor înainte de instalare este esenţială, deoarece nu toate aplicaţiile terţe funcţionează fără probleme în urma modificărilor sistemului de operare. Satnam Narang, inginer senior de cercetare la Tenable, adaugă că, deşi numărul vulnerabilităţilor remediate creşte, numărul celor care afectează majoritatea organizaţiilor rămâne relativ scăzut.

Pentru utilizatorii obişnuiţi, este suficient să verifice periodic Windows Update şi să accepte notificările privind actualizările în aşteptare. Administratorii de Windows ar trebui să urmărească eventualele probleme raportate pe site‑ul askwoody.com şi să consulte SANS Internet Storm Center pentru o analiză detaliată a fiecărui patch în funcţie de severitate şi urgenţă.