Lühidalt: Turvajuhid peavad viivitamatult tegelema kolme kriitilise nullpäeva haavatavusega (CVE-2026-56155, CVE-2026-56164, CVE-2026-50661), kuid samal ajal inventeerima RC4-st sõltuvad süsteemid ja valmistuma üleminekuks AES-krüpteeringule, et vältida pärast värskenduse paigaldamist autentimistõrkeid.
Microsoft avaldas 2026. aasta juulis oma ajaloo suurima turvavärskenduse, milles parandati 570 haavatavust. Nende hulgas on kolm nullpäeva haavatavust ja 59 kriitilist turvaauku, ning värskendus sunnib peale ka vananenud RC4-krüpteeringu kasutamisest loobumise Kerberoses.
2026. aasta juuli Microsofti turvavärskendus käsitleb kokku 570 haavatavust Windowsis, Office’is, Exchange Serveris, SharePoint Serveris, SQL Serveris, Azure’is ja Visual Studios. Vigade jaotus on järgmine: 59 kriitilist haavatavust, 145 kaugkoodi käivitamist võimaldavat viga ning kolm aktiivselt ära kasutatavat nullpäeva haavatavust.
Kõige kõrgema vahetu kriitilisusega on kolm nullpäeva haavatavust: CVE-2026-56155 (AD FS) ja CVE-2026-56164 (SharePoint Server) võimaldavad õiguste eskaleerimist, kusjuures SharePointi puhul on võimalik ka kaugjuurdepääs võrgu kaudu. CVE-2026-50661 võimaldab BitLockeri krüpteeringust mööda minna, kuid eeldab füüsilist juurdepääsu seadmele. Turvaettevõte Zecurit hindab kõiki kolme haavatavust vahetuteks paikamisprioriteetideks.
Alates värskenduse jõustumisest keelduvad Windowsi domeenikontrollerid aktsepteerimast RC4-krüpteeringuga Kerberose pileteid, kui puudub selgesõnaline erandi konfiguratsioon. Eesmärk on kogu tööstusharu tasandil sundida üleminekut AES-krüpteeringule, et raskendada ründestsenaariume, kus ründajad murravad räsid võrguühenduseta jõuga läbi. Süsteemid, mis kasutavad RC4-põhiseid teenusekontosid, vanemaid rakendusi või ühildumatuid mitte-Windowsi süsteeme, kogevad pärast paigaldamist autentimistõrkeid.
Microsoft on ajutiselt peatanud värskenduse levitamise teatud Intel protsessoritega Delli süsteemidele Windows 11 puhul, et uurida ühilduvusprobleeme. Mõjutatud seadmetel esineb pärast värskenduse paigaldamist süsteemi krahhe, jõudluse langust, ülekuumenemist ja aku kiiret tühjenemist. Koos Delliga töötatakse vea parandamise kallal.
Allikas: www.it-daily.net · Avaldatud 15. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.