Kyberbezpečnost | Novinky 21. 07. 2026

Microsoft opravil rekordních 570 chyb včetně dvou aktivně zneužívaných zero-day zranitelností

Microsoft Opravil Rekordních 570 Chyb Včetně Dvou Aktivně Zneužívaných Zero-Day Zranitelností

Microsoft vydal 14. července 2026 rekordní sadu bezpečnostních záplat, která zahrnuje opravy pro celkem 570 bezpečnostních chyb ve Windows a dalším softwaru společnosti. Jde o téměř trojnásobek počtu opravených zranitelností oproti předchozímu měsíci, což z tohoto vydání dělá historicky největší balík aktualizací v historii firmy.

Z celkového počtu bylo 60 chyb klasifikováno jako kriticky závažné. Zvláštní pozornost si zaslouží tři takzvané zero-day zranitelnosti, tedy chyby, které byly odhaleny dříve, než pro ně existovala oprava. Dvě z těchto zero-day chyb jsou již aktivně zneužívány útočníky, což výrazně zvyšuje naléhavost instalace aktualizací pro všechny uživatele i správce systémů.

Mezi konkrétními zranitelnostmi figuruje CVE-2026-56155, která se týká Active Directory Federation Services, tedy klíčové součásti pro správu identit a přístupu v podnikových prostředích. Druhá závažná chyba označená CVE-2026-56164 se nachází v Microsoft SharePoint, široce rozšířené platformě pro týmovou spolupráci a správu dokumentů. Třetí zranitelnost s označením CVE-2026-50661 umožňuje obcházení bezpečnostních funkcí Windows BitLocker, nástroje určeného k šifrování disků a ochraně dat před neoprávněným přístupem. Obcházení BitLockeru je obzvláště závažné, protože útočník by teoreticky mohl získat přístup k zašifrovaným datům na fyzicky odcizených nebo jinak kompromitovaných zařízeních.

Samostatnou zmínku si zaslouží zranitelnost CVE-2026-48561 v Microsoft Copilot, která obdržela skóre 9,6 podle stupnice CVSS, jež hodnotí závažnost bezpečnostních chyb na škále od 0 do 10. Hodnota blížící se maximu řadí tuto chybu mezi nejzávažnější z celého balíku a naznačuje, že její případné zneužití by mohlo mít rozsáhlé důsledky.

Pavan Davuluri, výkonný viceprezident Microsoftu, v souvislosti s vydáním aktualizací uvedl, že objem bezpečnostních aktualizací se bude nadále zvyšovat díky umělé inteligenci. Toto vyjádření naznačuje, že nárůst počtu záplat není náhodný výkyv, ale spíše trend, se kterým budou muset uživatelé i správci IT infrastruktury do budoucna počítat. Umělá inteligence zřejmě pomáhá Microsoftu odhalovat zranitelnosti rychleji a ve větším měřítku, což se promítá do objemu vydávaných oprav.

Microsoft není v tomto ohledu osamocen. Také další technologičtí giganti jako Adobe, Cisco, Mozilla a Oracle v poslední době zvyšují frekvenci svých bezpečnostních aktualizací. Jde o širší trend v odvětví, který odráží rostoucí sofistikovanost kybernetických hrozeb i větší tlak na výrobce softwaru, aby na zranitelnosti reagovali co nejrychleji.

Pro běžné uživatele i firemní správce systémů platí v souvislosti s tímto vydáním jedno praktické doporučení: před samotnou instalací aktualizací je vhodné provést zálohu systému Windows. Přestože záplaty jsou určeny ke zvýšení bezpečnosti, rozsáhlé aktualizace mohou v ojedinělých případech způsobit problémy s kompatibilitou nebo stabilitou systému. Záloha poskytuje možnost návratu do původního stavu, pokud by instalace přinesla nečekané komplikace.

Červencové vydání záplat je vý

Publikováno: 21. 07. 2026

Kategorie: Kyberbezpečnost | Novinky