Microsoftin syyskuun paikkatiistai oli poikkeuksellisen suuri, sillä yhtiö korjasi ennätykselliset 972 haavoittuvuutta. Niistä peräti 112 on luokiteltu kriittisiksi.
Korjattujen haavoittuvuuksien määrä on kasvanut viime kuukausina nopeasti. Heinäkuussa Microsoft korjasi silloiset ennätykselliset 570 haavoittuvuutta ja elokuussa noin 620. Kun mukaan lasketaan Edge-selaimen Chromium-korjausten siirrot, syyskuun lukema nousee Zero Day Initiativen laskelmissa 997 haavoittuvuuteen.
MAINOS (ARTIKKELI JATKUU ALLA)
Microsoft on korjannut vuoden 2026 aikana jo 2 760 haavoittuvuutta, mikä on yli kaksinkertainen määrä viime vuoteen verrattuna. Nykyisellä tahdilla tämän vuoden aikana korjattujen haavoittuvuuksien määrä ylittää vuosien 2023, 2024 ja 2025 yhteenlasketun määrän.

Paikattujen haavoittuvuuksien määrä on kasvanut tänä vuonna räjähdysmäisesti. Microsoftin tilasto.
Syyskuun päivityksessä korjattiin myös kaksi jo aktiivisesti hyväksikäytettyä nollapäivähaavoittuvuutta. CVE-2026-81963 liittyy Windows Update -palveluun ja CVE-2026-85880 Windows Advanced Local Procedure -toiminnallisuuksiin. Hyökkäysten tekijöistä tai laajuudesta ei ole julkisesti tarkempia tietoja.
Muita vakavia haavoittuvuuksia löytyy muun muassa Exchange Serveristä, SharePointista, SQL Serveristä ja Remote Desktop Services -palvelusta, ArsTechnica-sivusto puolestaan kertoo.
MAINOS (ARTIKKELI JATKUU ALLA)
Zero Day Initiativen mukaan joukossa on myös runsaasti niin sanottuja wormable-haavoittuvuuksia, jotka voidaan hyväksikäyttää ilman käyttäjän toimia ja jotka voivat mahdollistaa haittaohjelman leviämisen automaattisesti järjestelmästä toiseen.
Haavoittuvuuksien ennätysmäärien taustalla on osaltaan tekoälyn lisääntyvä käyttö tietoturva-aukkojen etsimisessä. Samalla tekoälyä hyödynnetään yhä enemmän myös hyökkäystarkoituksiin.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »