Spoločnosť Microsoft včera v rámci pravidelného februárového cyklu „Patch Tuesday“ vydala bezpečnostné aktualizácie, ktoré riešia celkovo 78 zraniteľností naprieč ekosystémom Windows, Office a Azure. Kritickú pozornosť si vyžaduje fakt, že až päť z týchto chýb je klasifikovaných ako zero-day, čo potvrdzuje ich aktívne zneužívanie hackerskými skupinami ešte pred vydaním oficiálnej opravy.
Dominantnou hrozbou tohto mesiaca je zraniteľnosť v službe Windows Remote Desktop Services (CVE-2026-21533). Hoci táto chyba nevykazuje znaky „wormable“ šírenia ako neslávne známy BlueKeep, umožňuje lokálnu eskaláciu privilégií (EoP). Útočník, ktorý získa základný prístup na server – napríklad cez kompromitované meno a heslo zamestnanca – dokáže cez túto chybu okamžite získať kontrolu nad celým systémom s oprávneniami SYSTEM.
Zoznam aktívne zneužívaných chýb dopĺňa Windows Shell Security Feature Bypass (CVE-2026-21510). Táto zraniteľnosť umožňuje obísť varovania funkcie SmartScreen, čím útočníci maskujú spustiteľný malvér ako neškodné dokumenty alebo odkazy. Používateľ pri otvorení súboru nevidí žiadne bezpečnostné upozornenie. Balík opráv ďalej rieši kritické chyby v Microsoft Outlook a SQL Serveri. Bezpečnostní analytici odporúčajú prioritnú inštaláciu aktualizácií na všetky servery s otvoreným RDP portom a na koncové stanice používateľov do 48 hodín.