Microsofts julikorrigering under Patch Tuesday satte just ett oönskat rekord. Företaget patchade 570 säkerhetsbrister i hela Windows-ekosystemet denna månad – den största enskilda leveransen av korrigeringar som någonsin skickats ut. Sextioen av dessa brister är klassade som kritiska, och tre är zero-day-sårbarheter, vilket innebär att de var offentligt kända eller redan användes i attacker innan en korrigering fanns tillgänglig. Två av de tre zero-day-sårbarheterna bekräftades vara under aktivt utnyttjande vid tidpunkten för releasen.

För alla som kör en Windows-dator är detta inte en månad då man ska hoppa över uppdateringen.

Varför denna Patch Tuesday sticker ut

Patch Tuesday infaller varje andra tisdag i månaden, och de flesta cykler åtgärdar någonstans mellan 60 och 150 problem. Femhundrasjuttio är ett dramatiskt hopp, och det speglar hur stor del av Windows kodbas – från kärnan till nätverkskomponenter och Office-integrationer – som kräver ständigt underhåll i takt med att nya attacktekniker dyker upp. Den enorma volymen innebär också att IT-team och vanliga användare har en betydligt större patchningsuppgift framför sig denna cykel.

Det som gör denna uppdatering brådskande snarare än bara omfattande är förekomsten av zero-days som redan utnyttjas aktivt. En zero-day är en sårbarhet som angripare kan använda innan Microsoft har släppt en korrigering, eller i vissa fall innan allmänheten ens känner till att sårbarheten existerar. När två av tre av månadens zero-days bekräftas vara under aktivt utnyttjande, innebär det att riktiga angripare, inte bara säkerhetsforskare, har fungerande kod som utnyttjar dessa luckor. Att vänta veckor med att installera uppdateringen lämnar ett fönster öppet som vissa hotaktörer redan kliver igenom.

Det är inte första gången forskare har bändt upp sprickor i Windows innan Microsoft hunnit svara. Säkerhetstävlingar har upprepade gånger visat hur djupa dessa problem kan vara, inklusive de fungerande exploit som visades upp mot Windows 11 och Edge vid Pwn2Own Berlin 2026, där forskare tjänade betydande prispengar för att hitta brister som Microsoft ännu inte hade patchat. Oberoende forskare har också gjort en vana av att publicera opatchade fynd direkt, vilket sågs när forskaren känd som Nightmare Eclipse släppte ytterligare en Windows zero-day utanför Microsofts normala rapporteringsprocess.

Kritiska buggar kräver prioritet, inte bara mängd

Med 61 kritiskt klassade sårbarheter i denna enda release kan frestelsen vara att behandla uppdateringen som en enda stor helhetslösning och gå vidare. Men kritiska klassificeringar finns av en anledning: det är dessa buggar som mest sannolikt låter en angripare ta kontroll över ett system, köra kod på distans eller eskalera behörigheter utan större användarinteraktion. När en sårbarhet av detta slag blir allmänt känd börjar både säkerhetsforskare och kriminella grupper reverse-engineera patchen för att lista ut exakt vad som var trasigt, vilket påskyndar tidslinjen för exploatering på andra håll.

Det mönstret har upprepats tidigare. Ransomware-aktörer har visat att de inte behöver en äkta zero-day för att orsaka skada. De går ofta över till nyligen avslöjade, allvarliga brister när patchar finns tillgängliga men innan organisationer har applicerat dem, en dynamik som bekräftades när CISA verifierade att ransomware-gäng utnyttjade BlueHammer-sårbarheten långt efter att en fix redan hade släppts. Lärdomen är konsekvent: opatchade system förblir värdefulla måltavlor långt efter att de första zero-day-rubrikerna har bleknat.

Vad detta innebär för dig

Om du använder Windows, oavsett om det är på en privat laptop eller en arbetsdator, är den praktiska åtgärden enkel: installera månadens uppdatering så snart den är tillgänglig för dig. Gå till Inställningar, sedan Windows Update, och sök efter uppdateringar manuellt om din enhet inte redan har uppmanat dig. Starta om när du ombeds. Det låter grundläggande, men försenad patchning är fortfarande en av de vanligaste orsakerna till att angripare lyckas, särskilt med zero-days som redan utnyttjas aktivt.

Att patcha ditt operativsystem är också grunden som allt annat i din säkerhetsuppsättning vilar på. En VPN kan skydda integriteten för din trafik och dölja din IP-adress från nyfikna ögon, och ändpunktsskyddsverktyg kan fånga upp skadliga filer eller misstänkt beteende, men inget av dessa verktyg kan fullt ut kompensera för en opatchad sårbarhet i operativsystemet som ger en angripare direkt åtkomst till din enhet. Tänk på OS-patchar som den låsta ytterdörren och allt annat – VPN, antivirus, brandväggar – som ytterligare säkerhetslager runt den dörren. Om själva dörren har ett hål i sig måste de andra lagren arbeta mycket hårdare för att hålla dig säker.

Praktiska åtgärder att vidta

Kontrollera och installera juli månads Patch Tuesday-uppdatering omedelbart, särskilt om du hanterar flera enheter eller ett mindre företagsnätverk. Prioritera alla system som visas som opatchade efter en vecka, eftersom det är då exploateringsförsöken vanligtvis accelererar. Ha automatiska uppdateringar aktiverade framöver så att du inte är beroende av att manuellt komma ihåg varje månads release. Och se denna rekordstora patchcykel som en påminnelse om att operativsystemets hälsa utgör grunden för alla andra integritets- och säkerhetsverktyg du använder, så låt det inte bli den svagaste länken.