Actualitat

Microsoft llança el pedaç de seguretat més gran de la seva història: per què cal instal·lar-lo ara mateix

Microsoft va publicar el 14 de juliol de 2026 l'actualització de seguretat més voluminosa que ha llançat mai per a Windows: 570 vulnerabilitats corregides en un sol mes, una xifra que no té precedents i que supera amb escreix les de mesos anteriors (206 al juny, 164 a l'abril). Entre aquests errors, 61 estan classificats com a crítics i tres corresponen a vulnerabilitats de tipus 0-day, és a dir, fallades que ja eren conegudes —i en dos casos, explotades activament— abans que Microsoft publiqués la solució.

Es tracta d’una actualització obligatòria per a tots els equips Windows. S’instal·la de manera automàtica i només requereix un reinici de l’ordinador, però això no vol dir que es pugui ajornar sense risc.

Les vulnerabilitats més preocupants

D’entre els 570 problemes corregits, n’hi ha tres que mereixen atenció especial per part de qualsevol empresa que utilitzi serveis de Microsoft:

  • Active Directory: permet a un atacant elevar els seus privilegis dins d’una xarxa corporativa. És especialment greu perquè Active Directory és el sistema que gestiona les identitats i els permisos de la majoria d’empreses. Aquest fallada ja s’ha detectat en atacs actius.
  • SharePoint: facilita l’execució remota de codi als portals interns de l’empresa. També s’ha vist explotada en atacs reals.
  • BitLocker: permet a algú amb accés físic a un ordinador saltar-se el xifratge del disc dur i accedir als arxius. De moment no s’han detectat atacs actius amb aquesta via, però és especialment rellevant per a portàtils que es puguin perdre o robar.

A banda d’aquestes tres, la resta de les 570 correccions cobreixen components molt diversos de Windows: navegador Edge, controladors, protocols de xarxa, i altres serveis del sistema.

Per què cal aplicar el pedaç com més aviat millor

  1. Dues de les tres 0-day ja s’exploten activament. Això significa que els atacants ja saben com aprofitar-se’n abans que la majoria d’usuaris hagin instal·lat la correcció. Cada dia que passa sense actualitzar és una finestra d’oportunitat oberta.
  2. Active Directory i SharePoint són el cor de moltes xarxes d’empresa. Un atac reeixit sobre aquests serveis pot paralitzar l’operativa d’una organització durant dies, amb el cost econòmic i de reputació que això comporta.
  3. BitLocker protegeix la informació d’equips perduts o robats. Si aquesta protecció es pot saltar, qualsevol portàtil de l’empresa que caigui en mans equivocades exposa dades sensibles.
  4. El volum de pedaços no és senyal d’alarma, sinó de vigilància. Microsoft ha explicat que aquest augment de fallades detectades es deu, en part, a MDASH, una eina interna que utilitza intel·ligència artificial per identificar vulnerabilitats de manera més exhaustiva. Això vol dir que, en endavant, és probable que veiem actualitzacions de seguretat cada vegada més freqüents i voluminoses.

Recomanacions pràctiques per a la teva empresa

  • No ajornis l’actualització. Windows la instal·la automàticament, però convé comprovar que tots els equips de l’oficina l’hagin aplicat i reiniciat.
  • Prioritza els servidors amb Active Directory o SharePoint. Si la teva empresa depèn d’aquests serveis, són els primers equips que cal revisar.
  • Activa o revisa el xifratge dels portàtils. Amb la vulnerabilitat de BitLocker, és un bon moment per comprovar que els equips que surten de l’oficina tenen les mesures de seguretat físiques i lògiques adequades.
  • Forma l’equip. Molts atacs que aprofiten aquest tipus de fallades comencen amb un correu de pesca (phishing) que obre la porta a la xarxa interna. Actualitzar el sistema és necessari, però no substitueix la formació dels empleats.

Si a la teva empresa no teniu un procés establert per gestionar i verificar aquest tipus d’actualitzacions, és un bon moment per plantejar-vos un servei de gestió de pedaços i ciberseguretat gestionada que se n’ocupi per vosaltres.

Contacta’ns per més informació

Contacte: Com et podem ajudar?

Explica’ns què necessites i contactem amb tu en breu

A INFORBER SERVEIS TIC SL tractem la informació que ens faciliten les persones interessades amb la finalitat d’atendre les seves sol·licituds i enviar-los comunicacions comercials, així com els nostres butlletins.

938 213 802

de 09:00 a 14:00h

de 16:00 a 18:00h