Júliusban új rekordot állított fel a Microsoft Patch Tuesday

A Microsoft júliusi Patch Tuesday frissítési csomagjában több mint 600 sérülékenység javítását tette közzé. A Microsoft Security Update Guide ezúttal eltért a megszokottól, az egyedi CVE azonosítók részletes listája helyett egy összesítő táblázatot használ, amely termékcsaládonként mutatja a javított sérülékenységek számát, a fontosabb sérülékenységeket pedig a Notable CVEs szakasz tartalmazza. Az egyes sérülékenységekhez tartozó biztonsági közlemények továbbra is külön-külön elérhetők.

A javítások megjelenése minden hónapban új szakaszt nyit a védelmi oldalon dolgozó szakemberek számára. A támadók a kiadott patch-ek elemzésével megpróbálják visszafejteni a javított sérülékenységeket, majd a még nem frissített rendszereket veszik célba. Ezt a folyamatot gyakran „Exploit Wednesday” néven említik.

A Microsoft, valamint több elemző szerint a mesterséges intelligenciával támogatott eszközök is hozzájárulhatnak a feltárt sérülékenységek számának gyors növekedéséhez. A vállalat májusban jelentette be, hogy a saját fejlesztésű MDASH nevű AI-rendszerét használja szoftvereinek biztonsági vizsgálatára.

Bár a nyilvánosságra hozott sérülékenységek száma jelentősen emelkedett, az aktív kihasználás alatt álló sebezhetőségek száma egyelőre nem követi ezt a trendet. Jerry Gamblin, a Cisco mérnöke szerint miközben a közzétett sérülékenységek száma meredeken növekszik, az aktívan kihasznált sérülékenységek száma nem mutat hasonló emelkedést.

A Microsoft szerint a júliusi javítások között két olyan sérülékenység is található, amelyet a támadók már aktívan kihasználnak. Az egyik a CVE-2026-56164 azonosítón nyomon követett, SharePoint Server-t érintő jogosultságkiterjesztési sérülékenység, amely lehetővé teszi egy hitelesítés nélküli támadó számára, hogy hálózaton keresztül magasabb jogosultsági szintet szerezzen. A másik pedig a CVE-2026-56155, ami az Active Directory Federation Services jogosultságkiterjesztési sérülékenysége.

A frissítés emellett javítja a CVE-2026-55040 azonosítón nyomon követett, SharePoint-ot érintő Security Feature Bypass sérülékenységet is. A Rapid7 szerint ez egy olyan exploitlánc első eleme, amely végül hitelesítés nélküli távoli kódfuttatáshoz (Remote Code Execution, RCE) vezethet.

A Microsoft javította továbbá a CVE-2026-50661 azonosítón nyomon követett BitLocker security feature bypass sérülékenységet is, amely lehetővé teszi egy fizikai hozzáféréssel rendelkező támadó számára a meghajtótitkosítás megkerülését.

(therecord.media)