Microsoft z varnostnim posodobitev KB5099539 za Windows 10 krpa 570 ranljivosti

Microsoft je 14. julija 2026 v okviru mesečnega cikla Patch Tuesday izdal razširjeno varnostno posodobitev KB5099539 za operacijski sistem Windows 10. Posodobitev naslavlja kar 570 varnostnih ranljivosti, kar jo uvršča med obsežnejše varnostne pakete v zadnjih letih.

Posodobitev je del programa Extended Security Updates (ESU), ki ga Microsoft ponuja organizacijam, ki še niso prešle na Windows 11. Program ESU omogoča podjetjem, da za določeno plačilo še naprej prejemajo kritične varnostne popravke za sicer nepodprto platformo. Za IT strokovnjake, ki upravljajo mešana okolja z Windows 10 napravami, je ta posodobitev nujna prioriteta.

Med 570 obravnavanimi ranljivostmi so zastopane različne kategorije resnosti – od kritičnih, ki omogočajo oddaljena izvajanje kode (Remote Code Execution), do pomembnih ranljivosti za stopnjevanje privilegijev (Privilege Escalation) in razkritje informacij. Čeprav Microsoft ob objavi tega prispevka ni razkril celotnega seznama CVE številk, velja pričakovati, da so med njimi ranljivosti v komponentah, kot so Windows Kernel, Win32k, Microsoft Office integracija ter mrežni skladi, ki so zgodovinsko pogosto tarča napadalcev.

IT administratorji, ki upravljajo sisteme Windows 10 v produkcijskih okoljih, morajo upoštevati naslednja priporočila za zaščito: posodobitev KB5099539 namestiti čim prej prek Windows Update ali WSUS strežnika, pred namestitvijo izvesti varnostno kopijo sistemskih slik, preveriti združljivost s poslovnimi aplikacijami v testnem okolju ter v primeru upravljanih okolij posodobitev postopno uvajati z nadzorom morebitnih stranskih učinkov.

Kontekst je ključen: Windows 10 je uradno dosegel konec splošne podpore oktobra 2025, kar pomeni, da so organizacije, ki ga še vedno poganjajo brez ESU naročnine, popolnoma izpostavljene vsem 570 ranljivostim brez možnosti popravka. Za podjetja v reguliranih panogah, kot so finance, zdravstvo in javna uprava, to predstavlja resno tveganje za skladnost s predpisi, vključno z NIS2 direktivo in GDPR.

Priporočamo, da organizacije, ki še niso začele migracije na Windows 11, to uvrstijo med strateške prioritete. Medtem pa je redno nameščanje ESU posodobitev, kot je KB5099539, edina razumna pot za ohranjanje varnostne higiene na starejši platformi.


Vir: https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5099539-extended-security-update/
Originalna objava: 2026-07-14
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply