Ένα φορτίο επιδιορθώσεων που σπάει ρεκόρ από το Redmond

Το Patch Tuesday της Microsoft για τον Ιούλιο του 2026 είναι εδώ και είναι τεράστιο. Η εταιρεία κυκλοφόρησε διορθώσεις για 622 CVEs αυτόν τον μήνα, αντιμετωπίζοντας ευπάθειες σε Windows, Office, Azure και σχετικές υπηρεσίες. Μέσα στην πλημμύρα ενημερώσεων, δύο ξεχωρίζουν επειδή επιτιθέμενοι τις εκμεταλλεύονται ήδη σε πραγματικές επιθέσεις: σφάλματα στις Υπηρεσίες Ομοσπονδίας Active Directory (AD FS) και στο SharePoint. Η Microsoft αποκάλυψε επίσης μια παράκαμψη του BitLocker η οποία, αν και δεν έχει ακόμη αναφερθεί ότι αξιοποιείται ενεργά, απαιτεί άμεση προσοχή από όποιον βασίζεται στην κρυπτογράφηση δίσκων των Windows για την προστασία ευαίσθητων δεδομένων.

Οι ενημερώσεις του Patch Tuesday συμβαίνουν κάθε μήνα, αλλά ο όγκος αυτή τη φορά υπογραμμίζει μια τάση που διαμορφώνεται εδώ και καιρό. Τα οικοσυστήματα λογισμικού γίνονται όλο και πιο πολύπλοκα, όπως και η επιφάνεια που μπορούν να εξερευνήσουν οι επιτιθέμενοι. Οι αναγνώστες που θυμούνται πότε η Microsoft επιδιόρθωσε το τότε ρεκόρ των 570 σφαλμάτων θα αναγνωρίσουν το μοτίβο: κάθε κύκλος φαίνεται να ξεπερνά τον προηγούμενο και ο ρυθμός δημοσιοποίησης δεν επιβραδύνεται.

Δύο zero-days ήδη υπό επίθεση

Τα πιο επείγοντα στοιχεία της φετινής έκδοσης είναι οι δύο ευπάθειες zero-day που επηρεάζουν το AD FS και το SharePoint και τις οποίες η Microsoft επιβεβαιώνει ότι αξιοποιούνταν πριν γίνουν διαθέσιμες οι ενημερώσεις. Το AD FS είναι η ραχοκοκαλιά της ομοσπονδίας ταυτοτήτων για αμέτρητους οργανισμούς, διαχειριζόμενο τη μοναδική είσοδο (single sign-on) και τον έλεγχο ταυτότητας σε εταιρικά δίκτυα και υπηρεσίες cloud. Μια επιτυχημένη επίθεση εναντίον του μπορεί να επιτρέψει σε έναν εισβολέα να υποδυθεί νόμιμους χρήστες ή να αποκτήσει πρόσβαση σε διασυνδεδεμένα συστήματα. Το SharePoint, από την άλλη, βρίσκεται στο κέντρο της κοινής χρήσης εγγράφων και της εσωτερικής συνεργασίας για επιχειρήσεις κάθε μεγέθους, γεγονός που το καθιστά ελκυστικό στόχο για όποιον επιδιώκει να αποκτήσει πρόσβαση σε ευαίσθητα αρχεία ή να κινηθεί πλευρικά μέσα σε ένα δίκτυο.

Όταν μια ευπάθεια εκμεταλλεύεται ήδη πριν υπάρξει ενημέρωση, το παράθυρο μεταξύ της δημοσιοποίησης και των πραγματικών επιθέσεων ουσιαστικά εξαφανίζεται. Οι οργανισμοί που λειτουργούν AD FS ή SharePoint θα πρέπει να αντιμετωπίσουν αυτές τις ενημερώσεις ως άμεσες προτεραιότητες και όχι ως συντήρηση ρουτίνας, καθώς η καθυστέρηση αυξάνει τις πιθανότητες να πέσουν θύματα επιτιθέμενων που σαρώνουν ενεργά για μη ενημερωμένα συστήματα.

Η παράκαμψη του BitLocker και γιατί έχει σημασία η κρυπτογράφηση

Παράλληλα με τις αξιοποιημένες ευπάθειες, η Microsoft αποκάλυψε μια παράκαμψη που επηρεάζει το BitLocker, την ενσωματωμένη δυνατότητα κρυπτογράφησης στην οποία βασίζονται πολλοί χρήστες των Windows για να προστατεύσουν δεδομένα σε φορητούς υπολογιστές, εξωτερικούς δίσκους και άλλες συσκευές. Το BitLocker είναι συχνά η τελευταία γραμμή άμυνας αν μια συσκευή χαθεί ή κλαπεί. Μια παράκαμψη υπονομεύει αυτή την προστασία, εκθέτοντας δυνητικά προσωπικά αρχεία, διαπιστευτήρια και επιχειρηματικά δεδομένα ακόμη κι όταν μια συσκευή φαίνεται να είναι ασφαλώς κλειδωμένη.

Εδώ γίνονται σαφείς οι συνέπειες για την ιδιωτικότητα των απλών χρηστών, όχι μόνο των τμημάτων πληροφορικής. Η κρυπτογράφηση είναι ένα από τα λίγα εργαλεία που δίνουν στους ανθρώπους πραγματικό έλεγχο των δεδομένων τους, ιδιαίτερα σε συσκευές που ταξιδεύουν μαζί τους. Ένα ελάττωμα που αποδυναμώνει τις εγγυήσεις του BitLocker έχει σημασία τόσο για έναν απομακρυσμένο εργαζόμενο που μεταφέρει έναν εταιρικό φορητό υπολογιστή μέσα από ένα αεροδρόμιο όσο και για μια μεγάλη επιχείρηση που διαχειρίζεται χιλιάδες τελικά σημεία. Παρόλο που η Microsoft δεν έχει υποδείξει ότι αυτή η παράκαμψη αξιοποιείται ενεργά, η δημόσια γνωστοποίησή της σημαίνει ότι οι τεχνικές λεπτομέρειες είναι πλέον γνωστές, γεγονός που ιστορικά συντομεύει το χρονικό διάστημα πριν οι επιτιθέμενοι επιχειρήσουν να την οπλοποιήσουν.

Τι σημαίνει αυτό για εσάς

Για τους περισσότερους οικιακούς χρήστες, το Windows Update θα διαχειριστεί αυτόματα τον κύριο όγκο των φετινών διορθώσεων μόλις εγκατασταθούν και υπάρχει ελάχιστος λόγος να καθυστερήσει η εφαρμογή τους. Η μεγαλύτερη ανησυχία αφορά τις ομάδες πληροφορικής και τους διαχειριστές που διαχειρίζονται αναπτύξεις AD FS, διακομιστές SharePoint ή στόλους κρυπτογραφημένων συσκευών. Επειδή δύο ευπάθειες ήδη εκμεταλλεύονται, η εγκατάσταση των ενημερώσεων θα πρέπει να μπει στην κορυφή της ουράς αυτή την εβδομάδα αντί να περιμένει ένα παράθυρο συντήρησης ρουτίνας.

Αξίζει επίσης να θυμόμαστε ότι ένα Patch Tuesday με 622 CVEs δεν σημαίνει απαραίτητα ότι τα Windows γίνονται λιγότερο ασφαλή. Οι μεγαλύτερες δέσμες ενημερώσεων συχνά αντανακλούν πιο ενδελεχή έρευνα ευπαθειών, καλύτερες πρακτικές γνωστοποίησης και ένα διευρυμένο αποτύπωμα υπηρεσιών που συντηρεί πλέον η Microsoft. Παρόλα αυτά, οι πρακτικές συμβουλές για όποιον χρησιμοποιεί συστήματα Windows παραμένουν οι ίδιες κάθε μήνα: εγκαταστήστε τις ενημερώσεις έγκαιρα, βεβαιωθείτε ότι οι αυτόματες ενημερώσεις είναι πράγματι ενεργοποιημένες και δώστε μεγαλύτερη προσοχή όταν ένας πάροχος επισημαίνει ενεργή εκμετάλλευση.

Πρακτικά βήματα

  • Εφαρμόστε τις ενημερώσεις του Patch Tuesday του Ιουλίου 2026 το συντομότερο δυνατόν, δίνοντας προτεραιότητα σε συστήματα που εκτελούν AD FS ή SharePoint λόγω της επιβεβαιωμένης ενεργούς εκμετάλλευσης.
  • Αν ο οργανισμός σας βασίζεται στο BitLocker για την κρυπτογράφηση συσκευών, αναζητήστε οδηγίες σχετικά με την παράκαμψη που αποκαλύφθηκε και εφαρμόστε τυχόν σχετικούς περιορισμούς χωρίς καθυστέρηση.
  • Επιβεβαιώστε ότι το Windows Update έχει ρυθμιστεί να εγκαθιστά αυτόματα τις ενημερώσεις ασφαλείας τόσο σε προσωπικές όσο και σε επαγγελματικές συσκευές.
  • Οι διαχειριστές πληροφορικής θα πρέπει να εξετάσουν την έκθεση σε όλη την υποδομή ταυτότητας και συνεργασίας, καθώς τα AD FS και SharePoint συχνά συνδέονται με πολλαπλά κατάντη συστήματα.
  • Παρακολουθήστε τυχόν επακόλουθες ειδοποιήσεις από τη Microsoft, καθώς πρόσθετες λεπτομέρειες ή βήματα αντιμετώπισης εμφανίζονται μερικές φορές τις ημέρες μετά την αρχική κυκλοφορία του Patch Tuesday.

Το φετινό φορτίο ενημερώσεων-ρεκόρ υπενθυμίζει ότι η διατήρηση των ενημερώσεων σε ισχύ δεν είναι προαιρετική αγγαρεία. Είναι ένα από τα πιο αποτελεσματικά βήματα που μπορούν να κάνουν άτομα και οργανισμοί για να προστατεύσουν τα δεδομένα και την ιδιωτικότητά τους σε ένα περιβάλλον όπου οι επιτιθέμενοι κινούνται γρήγορα μόλις μια ευπάθεια δημοσιοποιηθεί.