Microsoft Patch Tuesday juli 2026: Rekordstora 622 fixar varav två zero-days utnyttjas aktivt
Microsoft släppte i juli 2026 sin hittills största Patch Tuesday-uppdatering med 622 åtgärdade sårbarheter, mer än tre gånger fler än den tidigare rekordet från juni samma år. Uppdateringen täcker Windows, Office, SharePoint, Azure, Exchange Server och flera andra produkter.
Av de 622 sårbarheterna klassas 59 som kritiska. Tre är så kallade zero-days, varav två redan utnyttjas aktivt av angripare och finns med på CISA:s lista över kända utnyttjade sårbarheter (KEV).
De aktivt utnyttjade sårbarheterna
De två zero-days som utnyttjas aktivt är:
- CVE-2026-56155 — en sårbarhet i Active Directory Federation Services (ADFS) som låter angripare eskalera till administratörsbehörighet. Alla organisationer som använder ADFS bör prioritera denna patch.
- CVE i SharePoint Server — en sårbarhet som utnyttjas aktivt och gör det möjligt för angripare att ta kontroll över drabbade servrar.
Windows-komponenten stod för den absoluta majoriteten av sårbarheterna med 416 CVE:er, följt av Office med 82 och Microsoft Edge med 46.
Varför är detta exceptionellt?
Ökningen beror delvis på att Microsoft nu använder AI-verktyg för att hitta fler sårbarheter i sin kod. Det är i grunden positivt, men innebär också att patch-arbetet ökar kraftigt för IT-team. Om trenden håller i sig kan Microsoft under 2026 passera rekordåret 2020 med 1 245 CVE:er totalt.
Åtgärder för IT-ansvariga
- Installera juli-uppdateringen omedelbart, särskilt på system med ADFS och SharePoint
- Kontrollera CISA KEV-listan och säkerställ att alla listade CVE:er är patchade
- Prioritera kritiska sårbarheter och zero-days framför övriga i er patch-hantering
- Testa uppdateringar i testmiljö innan driftsättning i kritiska produktionsmiljöer
- Dokumentera er patch-status, det kan krävas vid säkerhetsrevisioner
BlckIT hjälper organisationer med löpande patch management och sårbarhetsbedömning. Kontakta oss för att säkerställa att era system är uppdaterade.