Microsoftin heinäkuun korjauspäivitys teki ei-toivotun ennätyksen. Yhtiö korjasi tässä kuussa 570 tietoturva-aukkoa koko Windows-ekosysteemissään, mikä on suurin yksittäinen korjauserä, jonka se on koskaan toimittanut. Näistä aukoista 61 on luokiteltu kriittisiksi, ja kolme on nollapäivähaavoittuvuuksia, mikä tarkoittaa, että ne olivat julkisesti tunnettuja tai niitä käytettiin jo hyökkäyksissä ennen korjauksen olemassaoloa. Kahden kolmesta nollapäivästä vahvistettiin olevan aktiivisen hyödyntämisen kohteena julkaisuhetkellä.
Kenelle tahansa Windows-konetta käyttävälle tämä ei ole kuukausi, jolloin päivityskehotuksen voi ohittaa.
Miksi tämä korjauspäivitys erottuu joukosta
Korjaustiistai on joka kuukauden toinen tiistai, ja useimmissa sykleissä korjataan 60–150 ongelmaa. Viisisataaseitsemänkymmentä on dramaattinen hyppäys, ja se kuvastaa sitä, kuinka suuri osa Windowsin koodipohjasta – ytimestä verkkokomponentteihin ja Office-integraatioihin – vaatii jatkuvaa ylläpitoa uusien hyökkäystekniikoiden ilmaantuessa. Pelkkä määrä tarkoittaa myös, että niin IT-tiimeillä kuin tavallisilla käyttäjillä on tässä syklissä edessään paljon suurempi korjaustyö.
Se, mikä tekee tästä päivityksestä kiireellisen eikä vain suuren, on jo luonnossa aktiivisesti hyödynnettävien nollapäivähaavoittuvuuksien läsnäolo. Nollapäivä on haavoittuvuus, jota hyökkääjät voivat käyttää ennen kuin Microsoft on julkaissut korjauksen, tai joissain tapauksissa ennen kuin yleisö edes tietää aukon olemassaolosta. Kun tämän kuukauden kolmesta nollapäivästä kahden vahvistetaan olevan aktiivisessa hyväksikäytössä, se tarkoittaa, että oikeilla hyökkääjillä – ei vain tietoturvatutkijoilla – on toimivaa koodia näiden aukkojen hyödyntämiseen. Viikkojen odottelu päivityksen asentamisessa jättää ikkunan auki, josta jotkut uhkatoimijat jo kulkevat.
Tämä ei ole ensimmäinen kerta, kun tutkijat ovat vääntäneet auki halkeamia Windowsista ennen kuin Microsoft ehti reagoida. Tietoturvakilpailut ovat toistuvasti osoittaneet, kuinka syvälle nämä ongelmat voivat ulottua, mukaan lukien toimivat hyökkäyskoodit, joita esiteltiin Windows 11:ää ja Edgeä vastaan Pwn2Own Berlin 2026 -tapahtumassa, jossa tutkijat ansaitsivat huomattavia palkkioita löytämistään aukoista, joita Microsoft ei ollut vielä korjannut. Riippumattomat tutkijat ovat myös ottaneet tavakseen julkaista korjaamattomia löydöksiä suoraan, kuten nähtiin, kun Nightmare Eclipse -nimellä tunnettu tutkija julkaisi jälleen uuden Windows-nollapäivähaavoittuvuuden Microsoftin tavanomaisen ilmoitusprosessin ulkopuolella.
Kriittiset bugit ansaitsevat huomiota, eivät vain volyymin vuoksi
Kun tässä yhdessä julkaisussa on 61 kriittiseksi luokiteltua haavoittuvuutta, houkutus saattaa olla käsitellä päivitys yhtenä suurena peittokorjauksena ja siirtyä eteenpäin. Mutta kriittiset luokitukset ovat olemassa syystä: nämä ovat niitä bugeja, jotka todennäköisimmin sallivat hyökkääjän ottaa järjestelmän hallintaansa, suorittaa koodia etäältä tai laajentaa oikeuksiaan ilman suurta käyttäjän toimintaa. Kun tällainen haavoittuvuus tulee julkiseksi tiedoksi, niin tietoturvatutkijat kuin rikollisryhmätkin alkavat purkaa korjausta takaisinmallintaakseen, mikä tarkalleen oli rikki, mikä nopeuttaa hyväksikäytön aikajanaa muualla.
Tämä kaava on toteutunut aiemminkin. Kiristysohjelmatoimijat ovat osoittaneet, etteivät he tarvitse aitoa nollapäivää aiheuttaakseen vahinkoa. He siirtyvät usein juuri julkistettuihin, vakaviin haavoittuvuuksiin, kun korjaukset ovat saatavilla, mutta ennen kuin organisaatiot ovat ne asentaneet – dynamiikka, joka vahvistui, kun CISA vahvisti kiristysohjelmajengien hyödyntävän BlueHammer-haavoittuvuutta vielä kauan sen jälkeen, kun korjaus oli jo julkaistu. Opetus on johdonmukainen: korjaamattomat järjestelmät pysyvät arvokkaina kohteina pitkään alkuperäisten nollapäiväotsikoiden hiivuttua.
Mitä tämä tarkoittaa sinulle
Jos käytät Windowsia, olipa kyseessä sitten henkilökohtainen kannettava tai työlaite, käytännön askel on suoraviivainen: asenna tämän kuukauden päivitys heti, kun se on saatavilla. Mene Asetuksiin, sitten Windows Updateen, ja tarkista päivitykset manuaalisesti, jos laitteesi ei ole jo kehottanut sinua. Käynnistä uudelleen, kun sitä pyydetään. Se kuulostaa perusasialta, mutta päivitysten lykkääminen on yhä yksi yleisimmistä syistä, miksi hyökkääjät onnistuvat, erityisesti nollapäivien kohdalla, joita jo aktiivisesti hyödynnetään.
Käyttöjärjestelmän päivittäminen on myös perusta, josta kaikki muu tietoturva-asetelmasi riippuu. VPN voi suojata liikenteesi yksityisyyttä ja piilottaa IP-osoitteesi uteliailta katseilta, ja päätelaitesuojatyökalut voivat havaita haitallisia tiedostoja tai epäilyttävää käyttäytymistä, mutta kumpikaan näistä työkaluista ei voi täysin kompensoida päivittämättömän käyttöjärjestelmän haavoittuvuutta, joka antaa hyökkääjälle suoran pääsyn laitteellesi. Ajattele käyttöjärjestelmäpäivityksiä lukittuna etuovena ja kaikkea muuta – VPN:ää, virustorjuntaa, palomuuria – ylimääräisinä turvakerroksina sen oven ympärillä. Jos ovessa itsessään on reikä, muiden kerrosten on tehtävä paljon enemmän töitä pitääkseen sinut turvassa.
Käytännön opit
Tarkista ja asenna heinäkuun korjaustiistain päivitys välittömästi, varsinkin jos hallinnoit useita laitteita tai pienen yrityksen verkkoa. Priorisoi järjestelmät, jotka näkyvät korjaamattomina viikon kuluttua, sillä silloin hyväksikäyttöyritykset yleensä kiihtyvät. Pidä automaattiset päivitykset käytössä jatkossa, jotta et joudu luottamaan siihen, että muistat jokaisen kuukauden julkaisun manuaalisesti. Ja pidä tätä ennätyksiä rikkovaa korjaussykliä muistutuksena siitä, että käyttöjärjestelmäsi terveys on kaiken muun käyttämäsi yksityisyyden ja tietoturvan työkalun perusta, joten älä anna sen muodostua heikoimmaksi lenkiksi.




