drošība · 5 min · 14.07.2026

Microsoft jūlija ielāps aizver 569 kļūdas — lielākais Patch Tuesday jebkad, ar trim nulles dienām

Microsoft 14. jūlijā vienā dienā izlaida labojumus 569 drošības kļūdām — vairāk nekā jebkurā citā Patch Tuesday līdz šim. Iepriekšējais rekords bija 198 kļūdas jūnijā, tātad skaits mēneša laikā gandrīz trīskāršojās. Skaitot arī trešo pušu komponentes, kuras Microsoft pārsūtīja savā biļetenā, BleepingComputer nolasa 570 caurumus.

Trīs no tiem ir nulles dienas kļūdas — publiskas vai jau uzbrukumos izmantotas pirms ielāpa. Divas Microsoft atzīmē kā aktīvi ekspluatētas. IT administratoriem tas nozīmē, ka mēneša ielāps šoreiz nav rutīna, ko var atlikt uz nākamo uzturēšanas logu.

Lielākā daļa kļūdu attiecas uz Windows, bet biļetenā ir arī Office, Exchange Server, SharePoint, Dynamics un vairāki serveru komponenti. Gandrīz visas Microsoft klasificē kā svarīgas; tikai trīs ir vidēji smagas, un neviena nav zema riska. Skaitītāji nedaudz atšķiras: Tenable nolasa 56 kritiskas kļūdas, BleepingComputer 59, jo katrs skaita nedaudz citu kopu.

Trīs nulles dienas, divas jau uzbrukumos

Pirmā ir CVE-2026-56155 — tiesību paaugstināšana Active Directory Federation Services (ADFS). Microsoft raksta, ka kļūda izmantota uzbrukumos, un tās atklāšanu piedēvē paša uzņēmuma Detection and Response komandai (DART). ADFS apkalpo vienotās pieteikšanās plūsmas, tāpēc paaugstinātas tiesības šeit dod uzbrucējam ceļu dziļāk domēnā.

Otrā aktīvi izmantotā ir CVE-2026-56164 SharePoint Server. Arī tā ir tiesību paaugstināšana, un tā skar SharePoint Server 2019, Subscription Edition un 2016 laidienu. SharePoint jau vairākus mēnešus ir uzbrucēju iecienīts mērķis, tāpēc vēl viena ekspluatēta kļūda šajā produktā nav pārsteigums.

Trešā, CVE-2026-50661, ir BitLocker drošības funkcijas apiešana. Tā ir publiski zināma, bet Microsoft nav redzējis uzbrukumus. Praksē tas dod uzbrucējam ar fizisku piekļuvi datoram iespēju apiet diska šifrēšanu, tāpēc svarīga tā ir galvenokārt zagtu vai pazaudētu ierīču gadījumā.

Kur slēpjas kritiskās kļūdas

No 569 Microsoft kļūdām 59 ir kritiskas. No tām 48 ir attālinātā koda izpilde (RCE), deviņas — tiesību paaugstināšana, un pa vienai drošības apiešanai un viltošanai. Divas kritiskās kļūdas ir novērtētas ar CVSS 9,8, un Tenable abas atzīmē ar norādi “ekspluatācija ticamāka”.

  • CVE-2026-55944 — Dynamics 365 Business Central. Deserializācijas kļūda ļauj attālināti izpildīt kodu.
  • CVE-2026-50518 — Windows DHCP Server. Arī attālinātā koda izpilde, un DHCP serveris parasti ir tīkla centrā.

Sadalījums pa tipiem rāda, kur šomēnes ir svars: tiesību paaugstināšana 254 kļūdas, attālinātā koda izpilde 145, informācijas noplūde 102, pakalpojuma atteice 35, drošības apiešana 17 un viltošana 16.

Kāpēc skaits uzlēca gandrīz trīskārt

Iemesls nav pēkšņs koda kvalitātes kritums. Microsoft ir sācis izmantot uz mākslīgo intelektu balstītu ievainojamību atklāšanas sistēmu, kas Windows kodā meklē kļūdas patstāvīgi. Tas pats mehānisms, kas jūnijā deva 198 kļūdas, jūlijā saražoja vairāk nekā divreiz tik daudz — mašīna atrod ātrāk, nekā komandas paspēj publicēt.

Tāda pati tendence redzama arī citur. Chrome 151 jūlijā aizvēra 382 caurumus, no kuriem 358 atklāja AI. Skaitu pieaugums nozīmē, ka atrasto kļūdu plūsma pārsniedz to, ko cilvēku triāžas komandas spēj apstrādāt.

Help Net Security jūlija prognozē uzdeva tiešu jautājumu — vai katras CVE atsevišķa izsekošana vēl ir praktiska, kad viens ielāps satur simtiem kļūdu. Uzsvars pāriet no “salabot visu” uz “salabot to, kas tiek izmantots”.

Help Net Security raksta, ka pie šāda apjoma komandām jāstrādā pēc riska, nevis pēc saraksta. Zināšana, kuras kļūdas jau tiek ekspluatētas, kļūst svarīgāka par kopējo skaitu.

Ar ko sākt

Praktiskā secība ir skaidra. Vispirms divas aktīvi izmantotās nulles dienas, ADFS un SharePoint, jo tur uzbrukumi jau notiek. Tad abas CVSS 9,8 kļūdas ar attālinātā koda izpildi, Dynamics 365 Business Central un Windows DHCP Server, jo Microsoft tām pieliek “ekspluatācija ticamāka” atzīmi. BitLocker labojums ir svarīgs organizācijām, kur ierīces pamet biroju.

Kurš tieši ielāps attiecas uz konkrēto vidi, redzams Microsoft drošības atjauninājumu ceļvedī, kur var filtrēt pēc produkta un smaguma. Pie 569 kļūdām manuāla pārlasīšana nav reāla, tāpēc filtrs pēc “ekspluatēts” un “ekspluatācija ticamāka” ietaupa lielāko daļu darba.

Nākamais Patch Tuesday ir 11. augustā. Ja AI atklāšanas sistēma turpina strādāt tādā pašā tempā, jūlija 569 kļūdu rekords, visticamāk, nenoturēsies ilgi.

Avoti

komentārisaruna

Komentāri

Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.

Pievieno komentāru

Tavs e-pasts netiks publicēts. Obligātie lauki atzīmēti.

vēl no drošībasaistītie