Pe 11 august 2026, Microsoft a lansat pachetul lunar de actualizări de securitate cunoscut sub numele de „Patch Tuesday”, prin care au fost reparate 400 de vulnerabilități în Windows și în alte produse Microsoft. Trei dintre aceste breșe sunt de tip „zero-day”, iar una este deja folosită activ de hackeri pentru a prelua controlul total asupra unor calculatoare. Dacă folosești un PC cu Windows, acasă sau la birou, actualizarea Windows din august nu este una pe care să o amâni.
De ce contează actualizarea Windows din august
Marea majoritate a calculatoarelor personale și de birou din România rulează Windows, fie că vorbim de laptopuri de acasă, calculatoare din firme mici sau stații de lucru din instituții. Când Microsoft descoperă și repară găuri de securitate atât de grave, orice zi în care sistemul rămâne neactualizat este o zi în care cineva rău-intenționat ar putea intra în calculator fără ca utilizatorul să observe ceva. De aceea actualizarea Windows din august este considerată una dintre cele mai importante din acest an.
Vestea îngrijorătoare este că una dintre breșe este deja exploatată „în sălbăticie”, adică nu mai este un pericol teoretic descoperit de cercetători, ci una folosită chiar acum de atacatori reali împotriva unor victime reale.
Ce înseamnă „zero-day” și ce legătură are cu actualizarea Windows din august
Un „zero-day” este o vulnerabilitate descoperită și, uneori, exploatată de atacatori înainte ca producătorul software-ului să apuce să lanseze o soluție. Practic, compania are „zero zile” la dispoziție să reacționeze, pentru că răul s-a produs deja sau riscul e iminent. Aceste breșe sunt cele mai periculoase, pentru că firmele de securitate și utilizatorii obișnuiți nu au nicio metodă de apărare până când nu apare actualizarea care le repară.
Din cele 400 de probleme reparate acum, 3 sunt de acest tip. Este exact motivul pentru care actualizarea Windows din august trebuie instalată cât mai repede, nu lăsată „pentru mai târziu”.
Lazarus și FudModule: de ce actualizarea Windows din august e vitală
Cea mai gravă dintre cele trei vulnerabilități zero-day poartă numele oficial CVE-2026-68820 și se află într-un driver folosit de Windows pentru rețea (WinSock). Microsoft confirmă că această breșă este exploatată activ de Lazarus, un grup de hackeri despre care specialiștii în securitate spun că este „sponsorizat de stat” – adică nu sunt infractori care lucrează pe cont propriu pentru bani rapizi, ci o echipă susținută, finanțată și coordonată de un guvern (în cazul de față, cel al Coreei de Nord), cu resurse mult mai mari și obiective de spionaj sau furt pe termen lung.
Prin această breșă, atacatorii instalează pe calculatorul victimei un program numit FudModule, cunoscut ca „rootkit”. Un rootkit este un tip de program rău-intenționat construit special ca să se ascundă adânc în sistemul de operare, la un nivel la care nici antivirusul, nici utilizatorul nu îl pot vedea sau elimina ușor. Scopul lui este să rămână nedetectat cât mai mult timp posibil.
Odată instalat, FudModule oferă atacatorilor privilegii SYSTEM, adică cel mai înalt nivel de control posibil pe un calculator cu Windows – mai mult chiar decât are un cont obișnuit de administrator. Cu acest nivel de acces, hackerii pot citi orice fișier, pot instala alte programe, pot dezactiva protecțiile de securitate și pot folosi calculatorul victimei ca punct de plecare pentru alte atacuri. Este motivul principal pentru care actualizarea Windows din august este urgentă pentru oricine, nu doar pentru companii mari.
Alte două breșe zero-day, prin registrul Windows
Pe lângă vulnerabilitatea exploatată de Lazarus, actualizarea Windows din august repară alte două probleme de tip zero-day: CVE-2026-62832 și CVE-2026-72971. Ambele permit așa-numita „escaladare de privilegii” prin manipularea registrului Windows – o bază de date internă în care sistemul de operare ține setările esențiale de funcționare.
Practic, un program sau un atacator care reușește deja să ruleze cod pe calculator, chiar și cu drepturi limitate, poate folosi aceste breșe pentru a-și mări brusc puterea de control, ajungând la fel de „sus” ca un administrator. Microsoft nu a confirmat exploatare activă pentru aceste două breșe, dar faptul că detaliile sunt deja publice înseamnă că pot deveni ținta unor atacuri foarte curând.
42 de vulnerabilități „Critice”, inclusiv în Office și Exchange
Dincolo de cele trei zero-day, actualizarea Windows din august tratează și 42 de vulnerabilități clasificate drept „Critice” – cel mai grav nivel de risc folosit de Microsoft. Dintre acestea, 37 permit rularea de cod de la distanță (cunoscută tehnic drept „RCE”), iar 5 permit escaladarea de privilegii descrisă mai sus.
Rularea de cod de la distanță înseamnă că un atacator ar putea prelua controlul unui calculator sau server fără să aibă acces fizic la el, uneori doar prin trimiterea unui document sau a unui e-mail special construit. Printre produsele afectate de aceste breșe critice se numără:
Office – Word, Excel, PowerPoint și Access
Un document Office aparent normal, deschis dintr-un e-mail sau descărcat de pe internet, ar putea, teoretic, să execute cod pe calculator fără nicio altă acțiune din partea utilizatorului, dacă sistemul nu este actualizat.
Windows DNS și DHCP
Acestea sunt servicii tehnice care ajută calculatoarele dintr-o rețea să comunice și să primească adrese de internet. Sunt folosite mai ales de firme și instituții, iar o breșă aici poate afecta rețele întregi.
Remote Desktop și Exchange Server
Remote Desktop este funcția prin care mulți angajați se conectează de acasă la calculatorul de la birou, iar Exchange Server este folosit de multe companii pentru e-mail. Ambele sunt ținte frecvente pentru atacuri cibernetice, tocmai pentru că oferă acces larg odată compromise.
Cum verifici dacă actualizarea Windows din august e instalată
Vestea bună este că verificarea și instalarea durează câteva minute și nu necesită cunoștințe tehnice. Pașii sunt aceiași pentru orice calculator cu Windows 10 sau Windows 11:
Pași simpli pentru orice utilizator
Apasă butonul Start, apoi deschide Setări. Din meniul din stânga sau din lista de opțiuni, alege Windows Update. Apasă butonul Verifică actualizări și lasă calculatorul să caute singur ce lipsește. Dacă apare o actualizare disponibilă, apasă pe Instalează și, la final, repornește calculatorul atunci când ți se cere – acest pas final este esențial, pentru că multe actualizări de securitate devin active abia după repornire.
Dacă Windows Update arată deja „Ești la zi”, înseamnă că actualizarea Windows din august a fost deja aplicată automat, lucru care se întâmplă implicit pe majoritatea calculatoarelor setate din fabrică cu actualizări automate pornite.
Ce ar trebui să facă utilizatorii obișnuiți din România
Nu este nevoie de cunoștințe tehnice pentru a te proteja – este nevoie doar de câteva minute de atenție. Verifică actualizările pe orice calculator pe care îl folosești, de acasă sau de la serviciu, cât mai curând posibil. Dacă administrezi calculatoare pentru o firmă mică sau pentru familie, verifică și acolo, pentru că exact utilizatorii mai puțin atenți sunt ținta preferată a unor astfel de atacuri. Cel mai simplu pas rămâne să aplici cât mai repede actualizarea Windows din august, indiferent de câte alte sarcini ai pe listă în ziua respectivă.
Pentru sfaturi suplimentare de siguranță online, verificate și adaptate contextului din România, poți consulta și recomandările Directoratului Național de Securitate Cibernetică (DNSC), instituția responsabilă cu avertizarea publicului despre astfel de amenințări la nivel național.
Întrebări frecvente despre actualizarea Windows din august
Trebuie neapărat să instalez actualizarea Windows din august chiar acum?
Da. Una dintre cele trei vulnerabilități zero-day este deja folosită activ de un grup de hackeri pentru a prelua controlul total asupra calculatoarelor vulnerabile, așa că amânarea instalării crește riscul real de atac.
Cum știu dacă am fost deja atacat?
Un rootkit precum FudModule este construit special ca să nu fie observat, așa că un calculator obișnuit nu poate detecta singur atacul. Cea mai bună apărare rămâne instalarea la timp a actualizărilor și folosirea unui program antivirus actualizat.
Se aplică actualizarea automat sau trebuie făcută manual?
Pe majoritatea calculatoarelor, Windows instalează automat actualizările de securitate. Totuși, este bine să verifici manual, din Setări, ca să te asiguri că nu a fost amânată sau blocată din greșeală. Verificarea manuală rămâne cel mai sigur mod de a confirma că actualizarea Windows din august rulează deja pe calculatorul tău.
Afectează această problemă și telefoanele sau tabletele?
Nu. Vulnerabilitățile descrise aici privesc exclusiv sistemul de operare Windows, folosit pe calculatoare și laptopuri, nu Android sau iOS.
Vezi mai multe știri aici.