Wtorkowa poprawka Microsoftu z kwietnia 2026 roku usuwa 167 luk w zabezpieczeniach i dwie luki typu zero-day

Firma Microsoft wydała 14 kwietnia 2026 r. aktualizację Patch Tuesday, która usuwa ponad 160 luk w zabezpieczeniach, w tym dwie luki typu zero-day, z których jedna została zgłoszona jako aktywnie wykorzystywana przed udostępnieniem poprawek.
Comiesięczna aktualizacja https://learn.microsoft.com/en-us/ obejmuje zbiorcze aktualizacje dla obsługiwanych wersji systemu Windows. Wersje Windows 11 25H2 i 24H2 otrzymują KB5083769podczas gdy Windows 11 w wersji 23H2 otrzymuje KB5082052. Aktualizacje te instalują się automatycznie na większości urządzeń konsumenckich, chyba że usługa Windows Update została wstrzymana.
Badacze bezpieczeństwa opisali kwietniową wersję https://securityaffairs.com/190831/security/microsoft-patch-tuesday-for-april-2026-fixed-actively-exploited-sharepoint-zero-day.html jako większą niż przeciętna, z większą niż zwykle liczbą poprawek wpływających na podstawowe komponenty systemu Windows.
Sumy podatności różnią się w zależności od dostawcy zabezpieczeń
Różni dostawcy zabezpieczeń zgłosili nieco inną liczbę luk w zabezpieczeniach w kwietniu.
Microsoft zajął się 167 lukami, w tym jedną aktywnie wykorzystywaną luką zero-day i jedną publicznie ujawnioną luką przed wydaniem. Inne firmy zajmujące się bezpieczeństwem, w tym Qualyspodały liczbę od 163 do 164 luk w zabezpieczeniach, z czego osiem oceniono jako krytyczne.
Pomimo niewielkich różnic w metodach liczenia, badacze zasadniczo zgadzają się, że kwietniowy cykl aktualizacji obejmuje:
- Dwie luki zero-day
- Osiem luk o znaczeniu krytycznym
- Dużą liczbę luk typu elevation-of-privilege, które stanowiły największą kategorię w kilku raportach
Luki typu zero-day zwykle zwiększają pilność, ponieważ mogą być już znane atakującym przed wydaniem poprawek.
Windows 11 KB5083769 wprowadza nowe kompilacje i poprawki niezawodności
Główną kwietniową aktualizacją systemu Windows 11 firmy Microsoft jest KB5083769która aktualizuje systemy do nowych kompilacji po instalacji:
- Windows 11 wersja 25H2: kompilacja 26200.8246
- Windows 11 wersja 24H2: kompilacja 26100.8246
Oprócz poprawek bezpieczeństwa, aktualizacja zawiera ulepszenia niezawodności i bieżące zmiany w zabezpieczeniach. Microsoft wprowadził również zabezpieczenia związane z korzystaniem z Pulpitu zdalnego, w tym ostrzeżenia podczas otwierania nieznanych plików konfiguracyjnych .rdp.
Zmiany te są częścią szerszych wysiłków Microsoftu mających na celu ograniczenie kradzieży danych uwierzytelniających i ataków phishingowych, które opierają się na narzędziach zdalnego połączenia.
Dodatkowe aktualizacje dla starszych wersji systemu Windows
W ramach kwietniowego cyklu Microsoft opublikował również aktualizacje zabezpieczeń dla wcześniejszych wersji systemu Windows. Windows 11 w wersji 23H2 otrzymał KB5082052, podczas gdy obsługiwane systemy Windows 10 otrzymały własne zbiorcze aktualizacje zabezpieczeń.
Microsoft klasyfikuje te aktualizacje jako obowiązkowe, ponieważ dotyczą one luk w zabezpieczeniach wykrytych w ostatnich miesiącach. Systemy skonfigurowane do automatycznych aktualizacji zazwyczaj instalują je bez udziału użytkownika.








