Юлският Patch Tuesday на Microsoft за 2026 г. предлага корекции за приблизително 570 уязвимости в цялата продуктова екосистема. Това се случва след рекордния брой от 206 недостатъци през юни, който също включваше три публично разкрити zero-day уязвимости.

Тази масивна актуализация следва скорошното внедряване от страна на Microsoft на изкуствен интелект за откриване на уязвимости, използвайки патентована мултимоделна агентна сканираща система в кодовата база на Windows.

CVE-2026-56164 засяга Microsoft SharePoint Server и позволява на атакуващ да ескалира привилегии в компрометирана или удостоверена сесия. Този модел е съгласуван с предишни недостатъци за ескалация на привилегии (EoP) в SharePoint, които бяха свързвани в вериги с грешки за отдалечено изпълнение на код (RCE) за пълно поемане на контрол над сървъра. Предвид активната експлоатация, локалните SharePoint инсталации трябва да се третират като основен приоритет за пачване, независимо от етикета за „умерена“ строгост.

CVE-2026-56155 засяга Active Directory Federation Services (AD FS) – компонента на Microsoft за федерация на самоличността и инфраструктурата за еднократен вход (SSO), и също е потвърдена като експлоатирана в реална среда. Успешната експлоатация може да позволи на атакуващ да ескалира привилегии и да се насочи към по-широко компрометиране на инфраструктурата за самоличност.

CVE-2026-50661 е уязвимост за заобикаляне на функцията за сигурност на Windows BitLocker, която беше публично разкрита преди пускането на корекция, въпреки че все още не е потвърдена активна експлоатация. Атакуващите с физически достъп до устройството могат да заобиколят шифроването на диска на изгубени или откраднати устройства.

Актуализациите за този месец включват две критични грешки за отдалечено изпълнение на код (RCE) в SharePoint (CVE-2026-58644) и Windows Print Spooler (CVE-2026-58608), като и двете категории исторически са били предпочитани вектори за атака от оператори на рансъмуер и държавно спонсорирани участници.

Администраторите трябва да дадат приоритет на тестването и внедряването на пачове за тези две критични RCE уязвимости в рамките на следващите 48 часа.