Microsoft Corp. пусна софтуерни актуализации за отстраняване на поне 570 дупки в сигурността в своите операционни системи Windows и друг софтуер. Това е почти три пъти повече от броя на уязвимостите, които софтуерният гигант коригира в рекордния си Patch Tuesday миналия месец. Microsoft приписва нарастващия брой корекции на откриването на уязвимости, подпомогнато от изкуствен интелект.
Почти 60 от грешките, отстранени в Patch Tuesday за юли, получиха рейтинг за критична степен на важност (critical), което означава, че злонамерени лица или зловреден софтуер могат да ги използват, за да поемат отдалечен контрол над устройство с Windows с малка или никаква помощ от потребителя. Microsoft също така адресира три уязвимости от тип "нулев ден" (zero-day), включително две, които вече се експлоатират активно.
Две от уязвимостите от тип "нулев ден" позволяват на атакуващия да повиши своите потребителски права в система с Windows, както правят и приблизително 250 други грешки за ескалация на привилегии, коригирани този месец; те включват CVE-2026-56155 — грешка в Active Directory Federation Services — и CVE-2026-56164, уязвимост в Microsoft Sharepoint.
CVE-2026-50661 е заобикаляне на функция за сигурност в Windows BitLocker, което може да позволи на атакуващите да получат достъп до криптирани данни, ако имат физически достъп до устройството. Microsoft заяви, че тази грешка е детайлно описана публично, но не е запозната с активна експлоатация.
В публикация в блога си от 9 юли изпълнителният вицепрезидент на Microsoft Паван Давулури написа, че потребителите на Windows ще забележат "по-голям обем актуализации за сигурност, включени във всяка версия за сигурност" в резултат на помощта на AI при откриването на уязвимости.
Джак Бисер, директор по изследване на уязвимостите в Action1, обърна внимание на CVE-2026-48561, уязвимост за отдалечено изпълнение на код в Microsoft Copilot (с оценка на заплахата CVSS 9.6), която позволява на неоторизиран атакуващ да изпълнява код по мрежата чрез насочване на потребители към злонамерен уебсайт.
Тъй като изкуственият интелект ускорява откриването на грешки, той също така улеснява атакуващите бързо да разработват работещи експлойти за известни софтуерни дефекти. Сатнам Наранг от Tenable твърди, че индексът на експлоатируемост на Microsoft трябва да се адаптира по-добре към бързината на машините, тъй като модели като Mythos Preview на Anthropic са успели да генерират доказателства за концепция за експлойт за уязвимости, класифицирани от хора като малко вероятни за експлоатация.
Крис Гьотъл от Ivanti отбеляза, че рекордните номера на пачове от Microsoft идват в момент, когато и други големи софтуерни производители увеличават темпото си, включително Adobe (която преминава към двуседмични бюлетини), Cisco, Mozilla, Oracle и Google.
Преди прилагането на актуализациите се препоръчва архивиране на данните, като поради огромния обем на пачовете този месец може да е разумно крайните потребители да изчакат няколко дни, за да се избегнат потенциални проблеми със стабилността на системите.