Microsofts oppdateringstirsdag i juli satte nettopp en lite hyggelig rekord. Selskapet lappet 570 sikkerhetssårbarheter på tvers av sitt Windows-økosystem denne måneden, den største enkeltstående pakken med rettelser det noen gang har sendt ut. Sekstien av disse feilene er klassifisert som kritiske, og tre er null-dagers sårbarheter, noe som betyr at de var offentlig kjent eller allerede ble utnyttet i angrep før en rettelse eksisterte. To av de tre null-dagers sårbarhetene ble bekreftet å være under aktiv utnyttelse da rettelsene ble utgitt.

For alle som kjører en Windows-maskin, er dette ikke måneden å hoppe over oppdateringsvarselet.

Hvorfor denne oppdateringstirsdagen skiller seg ut

Oppdateringstirsdag inntreffer hver andre tirsdag i måneden, og de fleste syklusene retter et sted mellom 60 og 150 problemer. Fem hundre og sytti er et dramatisk hopp, og det gjenspeiler hvor mye av Windows-kodebasen, fra kjernen til nettverkskomponenter til Office-integrasjoner, som trenger konstant vedlikehold etter hvert som nye angrepsteknikker dukker opp. Det store volumet betyr også at IT-team og vanlige brukere har en mye større oppdateringsjobb foran seg denne syklusen.

Det som gjør denne oppdateringen presserende snarere enn bare stor, er tilstedeværelsen av null-dagers sårbarheter som allerede utnyttes i villmarken. En null-dagers sårbarhet er en sårbarhet som angripere kan bruke før Microsoft har utgitt en rettelse, eller i noen tilfeller før offentligheten i det hele tatt vet at feilen eksisterer. Når to av tre av denne månedens null-dagers sårbarheter er bekreftet å være aktivt utnyttet, betyr det at ekte angripere, ikke bare sikkerhetsforskere, har fungerende kode som utnytter disse hullene. Å vente uker med å installere oppdateringen etterlater et vindu åpent som noen trusselaktører allerede går gjennom.

Dette er ikke første gang forskere har åpnet sprekker i Windows før Microsoft kunne svare. Sikkerhetskonkurranser har gjentatte ganger vist hvor dypt disse problemene kan ligge, inkludert de fungerende utnyttelsene som ble demonstrert mot Windows 11 og Edge på Pwn2Own Berlin 2026, der forskere tjente betydelig premiepenger for å finne feil Microsoft ennå ikke hadde rettet. Uavhengige forskere har også gjort det til en vane å publisere uopprettede funn direkte, slik som da forskeren kjent som Nightmare Eclipse slapp enda en Windows null-dagers sårbarhet utenfor Microsofts vanlige offentliggjøringsprosess.

Kritiske feil fortjener prioritet, ikke bare volum

Med 61 kritisk rangerte sårbarheter i denne ene utgivelsen, kan fristelsen være å behandle oppdateringen som én stor generell rettelse og gå videre. Men kritiske rangeringer eksisterer av en grunn: dette er feilene som med størst sannsynlighet lar en angriper ta kontroll over et system, kjøre kode eksternt eller eskalere privilegier uten mye brukerinteraksjon. Når en sårbarhet som dette blir offentlig kjent, begynner både sikkerhetsforskere og kriminelle grupper å reversere utviklingen av oppdateringen for å finne ut nøyaktig hva som ble ødelagt, noe som fremskynder tidslinjen for utnyttelse andre steder.

Det mønsteret har utspilt seg før. Løsepengeaktører har vist at de ikke trenger en ekte null-dagers sårbarhet for å forårsake skade. De går ofte over til nylig avslørte, høy-alvorlighetsgraderte feil når oppdateringer er tilgjengelige, men før organisasjoner har tatt dem i bruk, en dynamikk bekreftet da CISA bekreftet at løsepengegjenger utnyttet BlueHammer-feilen lenge etter at en rettelse allerede var utgitt. Lærdommen er konsekvent: uoppdaterte systemer forblir verdifulle mål lenge etter at de innledende null-dagers overskriftene blekner.

Hva dette betyr for deg

Hvis du bruker Windows, enten på en personlig bærbar datamaskin eller en jobbenhet, er det praktiske trinnet rett frem: installer denne månedens oppdatering så snart den er tilgjengelig for deg. Gå til Innstillinger, deretter Windows Update, og se etter oppdateringer manuelt hvis enheten ikke allerede har spurt deg. Start på nytt når du blir bedt om det. Det høres enkelt ut, men utsatt oppdatering er fortsatt en av de vanligste årsakene til at angripere lykkes, spesielt med null-dagers sårbarheter som allerede utnyttes aktivt.

Å oppdatere operativsystemet ditt er også fundamentet som alt annet i sikkerhetsoppsettet ditt avhenger av. En VPN kan beskytte personvernet til trafikken din og skjerme IP-adressen din fra nysgjerrige blikk, og endepunktbeskyttelsesverktøy kan fange opp skadelige filer eller mistenkelig oppførsel, men ingen av disse verktøyene kan fullt ut kompensere for en uoppdatert operativsystem-sårbarhet som gir en angriper direkte tilgang til enheten din. Tenk på OS-oppdateringer som den låste inngangsdøren og alt annet, VPN, antivirus, brannmurer, som ekstra sikkerhetslag rundt den døren. Hvis selve døren har et hull i seg, må de andre lagene jobbe mye hardere for å holde deg trygg.

Praktiske grep

Sjekk og installer oppdateringen fra oppdateringstirsdagen i juli umiddelbart, spesielt hvis du administrerer flere enheter eller et lite bedriftsnettverk. Prioriter systemer som vises som uoppdaterte etter en uke, siden det typisk er da utnyttelsesforsøk akselererer. Hold automatiske oppdateringer aktivert fremover, slik at du ikke er avhengig av å manuelt huske hver måneds utgivelse. Og betrakt denne rekordstore oppdateringssyklusen som en påminnelse om at operativsystemets helse underbygger alle andre personvern- og sikkerhetsverktøy du bruker, så ikke la det bli det svakeste leddet.