Patch Tuesday iulie 2026: Microsoft repară un record de 570 de vulnerabilități, două exploatate deja
Patch Tuesday din iulie 2026 a fost cel mai mare din istoria Microsoft: 570 de vulnerabilități reparate într-o singură zi, pe 14 iulie 2026, conform raportărilor BleepingComputer și Zero Day Initiative. Dintre acestea, 59 sunt clasificate „Critical", iar 48 permit execuție de cod la distanță (RCE).
Numărul record e legat, printre altele, de sistemele de descoperire automată a vulnerabilităților (inclusiv AI) folosite de Microsoft, care găsesc defecte într-un ritm mai rapid. Dar pentru echipa ta contează mai puțin cifra totală și mai mult cele câteva care sunt deja folosite împotriva organizațiilor reale.
Trei zero-day-uri — două deja exploatate
Din cele 570 de corecții, trei sunt zero-day (cunoscute înainte de patch). Două erau deja exploatate activ în atacuri la momentul lansării — exact categoria care nu suportă amânare:
- ▸CVE-2026-56155 — Active Directory Federation Services (AD FS), escaladare de privilegii. Un atacator cu un cont cu privilegii reduse pe serverul AD FS on-premises poate obține drepturi de administrator. Exploatată activ.
- ▸CVE-2026-56164 — Microsoft SharePoint Server, escaladare de privilegii printr-o lipsă de autentificare. Un atacator neautentificat poate lovi peste rețea, fără interacțiunea utilizatorului. Exploatată activ.
- ▸CVE-2026-50661 — Windows BitLocker, ocolire a funcției de securitate care permite accesul la date criptate cu acces fizic la dispozitiv. Dezvăluită public, dar neconfirmată încă drept exploatată.
De ce contează pentru tine (chiar dacă nu ești o corporație)
AD FS și SharePoint sunt exact tipul de sisteme pe care le au multe organizații medii din România și UE — federație de identitate și portaluri interne de documente. O escaladare de privilegii pe AD FS înseamnă, în practică, cheile împărăției de identitate. Iar SharePoint a fost un vector recurent de compromitere în ultimul an.
Cele două zero-day-uri exploatate au ajuns rapid pe radarul CISA KEV (catalogul vulnerabilităților exploatate cunoscute) — semnalul care spune „nu e teoretic, se întâmplă acum".
Cum prioritizezi 570 de vulnerabilități fără să înnebunești
Nu aplici 570 de patch-uri „pe rând". Prioritizezi pe trei axe, în această ordine:
- ▸Exploatat activ? Dacă e în CISA KEV, e primul pe listă — indiferent de scorul CVSS. Cele două zero-day-uri de mai sus intră aici.
- ▸Te afectează pe tine? Din 570, majoritatea nu ating stack-ul tău. Un inventar al activelor (ce produse și versiuni rulezi) transformă „570 de CVE-uri" în „cele 4 care mă privesc".
- ▸Probabilitate de exploatare (EPSS) + severitate (CVSS): pentru restul, EPSS îți spune ce e probabil să fie exploatat în curând, iar CVSS cât de grav ar fi dacă se întâmplă.
Vezi care dintre aceste CVE-uri îți afectează stack-ul
Awarely Monitor agregă NVD, CISA KEV, EUVD și GitHub, marchează ce e exploatat activ și — cu inventarul tău de active — îți arată exact care vulnerabilități ating produsele și versiunile pe care le folosești tu.
