Pe 14 iulie 2026, Microsoft a lansat cel mai amplu Patch Tuesday din istoria programului: 622 de intrări CVE în total, de peste trei ori mai multe decât recordul anterior din iunie 2026 (aproximativ 200). Dintre acestea, 570 sunt vulnerabilități remediate efectiv de Microsoft în această lansare — iar două sunt zero-day-uri deja exploatate activ înainte de patch.

Cele două zero-day exploatate activ

CVEComponentăCe permite atacatorului
CVE-2026-56164SharePoint Server (on-premises)Escaladare de privilegii de la distanță, fără autentificare prealabilă
CVE-2026-56155Active Directory Federation ServicesEscaladare de privilegii locală, prin control de acces slab (CVSS 7.8)

CVE-2026-56164 afectează SharePoint Server 2019, SharePoint Server Subscription Edition, SharePoint Server 2016 și SharePoint Enterprise Server 2016 — practic toate versiunile on-premises încă în uz. Un atacator neautentificat poate exploata vulnerabilitatea direct prin rețea, ceea ce o face deosebit de periculoasă pentru organizațiile care rulează SharePoint expus intern sau, mai grav, accesibil din exterior. CVE-2026-56155 cere ca atacatorul să fie deja autentificat în rețea, dar îi permite apoi să-și extindă privilegiile local, exploatând controale de acces insuficient de stricte în AD FS — infrastructura care gestionează autentificarea federată în multe organizații.

Kerberos RC4: se închide definitiv o portiță deschisă de ani buni

Odată cu acest Patch Tuesday, Microsoft a eliminat definitiv, pe 14 iulie 2026, cheia de registry care permitea reactivarea criptării Kerberos RC4 (RC4DefaultDisablementPhase) — „portița de urgență" pe care administratorii o foloseau ca soluție temporară de la începutul acestui proces de renunțare treptată, lansat în ianuarie 2026. Practic, orice cont de serviciu care mai depinde exclusiv de material criptografic RC4 nu se mai poate autentifica din acest moment, fără nicio opțiune de rollback. E finalul unui proces de câțiva ani prin care Microsoft a împins gradual infrastructura Windows către protocoale Kerberos moderne, mai sigure.

Ce trebuie să faci

  • Aplică imediat patch-urile pentru SharePoint on-premises dacă administrezi o instanță — CVE-2026-56164 e deja exploatată activ.
  • Verifică infrastructura AD FS și aplică patch-ul pentru CVE-2026-56155, mai ales dacă ai utilizatori autentificați cu privilegii limitate care nu ar trebui să escaladeze.
  • Verifică dacă vreun cont de serviciu depindea de RC4 — dacă da, autentificarea a picat deja pe 14 iulie; nu mai există rollback, trebuie migrat la un tip de criptare modern.
  • Prioritizează testarea și implementarea — cu 570 de vulnerabilități remediate simultan, un ciclu obișnuit de "patch tot deodată" riscă să rupă alte servicii; verifică mai întâi pe un eșantion, înainte de rollout complet.

Volumul record de azi nu e neapărat un semn că Windows a devenit brusc mai vulnerabil — reflectă mai degrabă o consolidare a mai multor cicluri de audit și dezvăluiri într-o singură lansare. Dar pentru echipele IT, mesajul practic rămâne același: cele două zero-day-uri active nu suportă amânare.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
2 + 9 = ?