Microsoft a publicat luni actualizări care corectează cel puţin 974 de vulnerabilităţi în Windows şi alte produse, cel mai mare pachet de patch‑uri din istoria companiei. Inteligenţa artificială a accelerat descoperirea, dar experţii avertizează că organizaţiile au dificultăţi în testarea şi implementarea rapidă a atât de multe remedieri.
Dintre vulnerabilităţile remediate, două sunt zero‑day exploatate activ – CVE‑2026‑81963 şi CVE‑2026‑85880 – care permit escaladarea privilegiilor. Alte vulnerabilităţi critice, cum ar fi CVE‑2026‑69730 (o slăbiciune DNS) şi CVE‑2026‑69829 (execuţie de cod la distanţă în Windows Shell cu scor CVSS 9.8), pot fi exploatate fără interacţiune utilizator.
Tyler Reguly de la Fortra subliniază că testarea actualizărilor este esenţială, deoarece multe aplicaţii terţe pot avea probleme cu noile modificări ale sistemului. Satnam Narang de la Tenable adaugă că, deşi numărul vulnerabilităţilor creşte, „haină de paie” de vulnerabilităţi relevante pentru majoritatea firmelor rămâne mică, iar prioritatea trebuie să se bazeze pe risc real.
Pentru utilizatorii obişnuiţi, este suficient să ruleze Windows Update periodic şi să nu ignore notificările. Administratorii pot urmări site‑ul askwoody.com şi rapoartele SANS pentru eventuale probleme post‑patch.