Microsoft lokaði 974 öryggisholum í stærstu lagfæringu sinni
Microsoft gaf út uppfærslur sem loka að minnsta kosti 974 öryggisholum í Windows og öðrum hugbúnaði, sem er stærsta lagfæringarpakki fyrirtækisins til þessa. Þar af eru 113 flokkaðir sem mikilvægir og tveir núvirk árásir nýta sér.

Microsoft gaf út uppfærslur í dag sem loka að minnsta kosti 974 öryggisholum í Windows-stýrikerfum og öðrum hugbúnaði. Þetta er stærsti lagfæringarpakki sem Microsoft hefur gefið út og slær fyrri met frá júlí þegar 570 öryggisholum var lokað. Í september hefur Microsoft lokað yfir 2.600 öryggisholum á þessu ári, meira en tvöfalt fleiri en árið 2020 sem var fyrra metár með 1.245 holum.
Tveir núvirk árásir nýta sér öryggisholum sem Microsoft lokaði í dag. CVE-2026-81963 og CVE-2026-85880 leyfa árásaraðilum að auka réttindi sín á Windows-kerfum. Alls 113 af holum sem lagfærð voru í dag eru flokkuð sem mikilvæg, sem þýðir að þau gætu verið notuð til að taka stjórn á viðkvæmum Windows-tölvum með litlum eða engum aðstoð notanda.
Mikilvæg öryggishol eru CVE-2026-69730, DNS-veikleiki í Windows Server 2012 og Windows 10, og CVE-2026-69829, alvarleg fjarvirkun kóða-galli í Windows Shell með CVSS einkunn 9.8. Microsoft segir að óauðkenndur árásaraðili gæti nýtt sér þessa veikleika með því að senda sérsniðinn pakka til viðkvæms kerfis.
Margir stórir hugbúnaðarfyrirtæki, þar á meðal Adobe, Cisco, Google, Mozilla og Oracle, hafa nýlega gefið út stærri lagfæringarpakka og kennt gervigreind um aukna hraða. Sérfræðingar vara við því að margar stofnanir glíma nú við áskorun þess að prófa og dreifa svo mörgum lagfæringum mánaðarlega, þar sem ekki allur þriðja aðila hugbúnaður virkar óaðfinnandi með breytingum á undirliggjandi stýrikerfinu.
Hvað þýðir þetta fyrir Ísland?
Íslensk fyrirtæki og stofnanir sem nota Windows-kerfi og Microsoft-hugbúnað þurfa að forgangsraða prófun og dreifingu þessara 974 lagfæringa til að vernda kerfi sín gegn virkum árásaraðilum. Stærri lagfæringarpakkar geta valdið samhæfingarvandamálum


