Lühidalt: Microsofti juuli turvapäeva värskendused parandavad kaks aktiivselt ära kasutatavat nullpäeva turvaauku ning kolmanda haavatavuse, mis oli enne paranduste avaldamist avalikult teada.
Microsoft parandas 2026. aasta juulis oma toodetes sadu turvaauke, sealhulgas kümneid kriitilisi haavatavusi ja kaks aktiivselt ära kasutatavat nullpäeva turvaauku. CISOd peaksid identiteedihaldussüsteemide parandusi käsitlema esmajärjekorras, kuna need täidavad IT-infrastruktuuris kesksete autentimisfunktsioonide rolli.
Microsoft sulges 2026. aasta juulis oma toodetes sadu turvaauke. Haavatavused jagunevad kriitilise, olulise ja mõõduka raskusastme vahel, kusjuures kümneid neist on liigitatud kriitiliseks.
Kahte haavatavust kasutavad ründajad juba aktiivselt ära. Lisaks sai kolmas turvaauk avalikuks juba enne paranduste avaldamist, mistõttu oli see ohuallikatele kättesaadav ilma täiendava pöördprojekteerimiseta.
CISOde jaoks tähendab see prioriseerimiskoormuse kasvu: aktiivselt ära kasutatavad nullpäeva turvaaugud nõuavad viivitamatut hindamist ja juurutamist kriitilistes süsteemides, eelkõige identiteedihaldussüsteemides, mis on IT-infrastruktuuri autentimise seisukohalt kesksel kohal. Laiaulatuslik haavatavuste hulk nõuab paralleelselt struktureeritud varade inventuuri ja riskipõhist paranduste järjestamist.
Allikas: www.security-insider.de · Avaldatud 15. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.