Microsofts juli-udgave af Patch Tuesday har netop sat en uvelkommen rekord. Virksomheden har rettet 570 sikkerhedssårbarheder på tværs af sit Windows-økosystem denne måned, den største enkeltstående samling afrettelser, den nogensinde har udsendt. 61 af disse sårbarheder er klassificeret som kritiske, og tre er zero-day-sårbarheder, hvilket betyder, at de var offentligt kendte eller allerede blev brugt i angreb, før en rettelse fandtes. To af de tre zero-days var bekræftet aktivt at blive udnyttet på udgivelsestidspunktet.

For alle, der kører en Windows-maskine, er dette ikke en måned, hvor du bør springe opdateringsanmodningen over.

Hvorfor denne Patch Tuesday skiller sig ud

Patch Tuesday finder sted hver anden tirsdag i måneden, og de fleste cyklusser retter et sted mellem 60 og 150 problemer. 570 er et dramatisk spring, og det afspejler, hvor meget af Windows-kodebasen – fra kernen til netværkskomponenter til Office-integrationer – kræver konstant vedligeholdelse, efterhånden som nye angrebsteknikker dukker op. Det store antal betyder også, at både it-teams og almindelige brugere har en meget større opdateringsopgave foran sig i denne cyklus.

Det, der gør denne opdatering presserende frem for blot stor, er tilstedeværelsen af zero-days, der allerede bliver udnyttet aktivt. En zero-day er en sårbarhed, som angribere kan bruge, før Microsoft har udsendt en rettelse, eller i nogle tilfælde før offentligheden overhovedet ved, at fejlen findes. Når to ud af tre af denne måneds zero-days bekræftes aktivt at blive udnyttet, betyder det, at rigtige angribere, ikke kun sikkerhedsforskere, har fungerende kode, der udnytter disse huller. At vente uger med at installere opdateringen efterlader et åbent vindue, som nogle trusselsaktører allerede går igennem.

Dette er ikke første gang, forskere har lirket sprækker op i Windows, før Microsoft kunne reagere. Sikkerhedskonkurrencer har gentagne gange demonstreret, hvor dybt disse problemer kan ligge, herunder de fungerende exploits, der blev demonstreret mod Windows 11 og Edge ved Pwn2Own Berlin 2026, hvor forskere tjente betydelige præmiepenge for at finde fejl, Microsoft endnu ikke havde rettet. Uafhængige forskere har også gjort det til en vane at offentliggøre urettede fund direkte, som da forskeren kendt som Nightmare Eclipse droppede endnu en Windows zero-day uden for Microsofts sædvanlige offentliggørelsesproces.

Kritiske fejl fortjener prioritet, ikke blot volumen

Med 61 kritiske sårbarheder i denne enkeltudgivelse kan fristelsen være at behandle opdateringen som én stor engangsrettelse og komme videre. Men kritiske klassifikationer findes af en grund: Disse er de fejl, der med størst sandsynlighed lader en angriber tage kontrol over et system, udføre kode eksternt eller eskalere rettigheder uden megen brugerinteraktion. Når en sårbarhed som denne bliver offentligt kendt, begynder sikkerhedsforskere og kriminelle grupper i fællesskab at reverse-engineere opdateringen for at finde ud af, hvad der var i stykker, hvilket fremskynder tidslinjen for udnyttelse andre steder.

Det mønster har udspillet sig før. Ransomware-aktører har vist, at de ikke behøver en ægte zero-day for at forårsage skade. De springer ofte til nyligt offentliggjorte, meget alvorlige sårbarheder, når rettelser er tilgængelige, men før organisationer har anvendt dem – en dynamik bekræftet, da CISA verificerede, at ransomware-bander udnyttede BlueHammer-sårbarheden længe efter, at en rettelse allerede var udsendt. Lektien er konsekvent: Urettede systemer forbliver værdifulde mål længe efter, at de indledende zero-day-overskrifter forsvinder.

Hvad dette betyder for dig

Hvis du bruger Windows, hvad enten det er på en personlig bærbar eller en arbejdsenhed, er det praktiske skridt ligetil: Installer denne måneds opdatering, så snart den er tilgængelig for dig. Gå til Indstillinger, derefter Windows Update, og tjek for opdateringer manuelt, hvis din enhed ikke allerede har givet dig besked. Genstart, når du bliver bedt om det. Det lyder grundlæggende, men forsinket opdatering forbliver en af de mest almindelige årsager til, at angribere lykkes, især med zero-days, der allerede aktivt udnyttes.

At opdatere dit operativsystem er også fundamentet, som alt andet i din sikkerhedsopsætning afhænger af. En VPN kan beskytte fortroligheden af din trafik og skjule din IP-adresse for nysgerrige øjne, og endpoint-beskyttelsesværktøjer kan fange ondsindede filer eller mistænkelig adfærd, men ingen af disse værktøjer kan fuldt ud kompensere for en urettet operativsystemsårbarhed, der giver en angriber direkte adgang til din enhed. Tænk på OS-rettelser som den låste hoveddør, og alt andet – VPN’er, antivirus, firewalls – som yderligere lag af sikkerhed omkring den dør. Hvis selve døren har et hul, skal de andre lag arbejde langt hårdere for at holde dig sikker.

Handlingsorienterede takeaways

Tjek og installer juli Patch Tuesday-opdateringen med det samme, især hvis du administrerer flere enheder eller et lille virksomhedsnetværk. Prioriter systemer, der vises som urettede efter en uge, da det er på det tidspunkt, udnyttelsesforsøg typisk accelererer. Hold automatiske opdateringer slået til fremover, så du ikke er afhængig af manuelt at huske hver måneds udgivelse. Og betragt denne rekordstore rettelsescyklus som en påmindelse om, at dit operativsystems sundhed understøtter ethvert andet privatlivs- og sikkerhedsværktøj, du bruger – så lad det ikke blive det svageste led.