POZOR! Nová Windows aktualizácia opravuje až 56 bezpečnostných chýb, pričom niekoľko z nich hackeri aktívne zneužívajú. Neodkladaj ju
Microsoft opravuje desiatky bezpečnostných medzier, pričom veľa z nich nesie označenie kritické. Aktualizáciu by si nemal odkladať.
Microsoft opäť rieši poriadnu dávku bezpečnostných dier. Tentoraz ide o 59 zraniteľností, pričom šesť z nich už útočníci zneužívajú v reálnom svete. Medzi nimi sú aj diery, ktoré umožňujú eskaláciu práv, obchádzanie bezpečnostných mechanizmov alebo dokonca DoS útoky, informuje portál The Hacker News.
Z 59 chýb má päť hodnotenie Kritické, 52 dôležité a dve stredné. Väčšina sa týka eskalácie oprávnení (25 prípadov), nasledovaná vzdialeným spustením kódu (12), spoofingom (7), únikom informácií (6), obchádzaním bezpečnostných funkcií (5), DoS (3) a dokonca aj XSS (1).
V rámci týchto aktualizácií Microsoft upozorňuje hlavne na šesť zraniteľností, ktoré sa už aktívne využívajú:
- CVE-2026-21510 a CVE-2026-21513: zlyhanie ochranného mechanizmu vo Windows Shell a MSHTML Framework, umožňujúce obchádzať bezpečnostné prvky cez sieť.
- CVE-2026-21514: problém v Microsoft Office Word, ktorý zneužíva nedôverované vstupy a obchádza lokálnu ochranu.
- CVE-2026-21519 a CVE-2026-21533: lokálna eskalácia práv v Desktop Window Manager a Remote Desktop. Útočník, ktorý sa dostane na zariadenie, môže získať systémové práva a prebrať kontrolu nad celým PC.
- CVE-2026-21525: zlyhanie Windows Remote Access Connection Manager, ktoré umožňuje lokálny DoS útok.

Jack Bicer z Action1 vysvetlil, že CVE-2026-21513 ide o zraniteľnosť vo vykresľovacom jadre Windows, ktorá umožňuje útočníkovi ticho obísť bezpečnostné výzvy a spustiť škodlivé akcie jediným kliknutím. Satnam Narang z Tenable dodáva, že CVE-2026-21513 a CVE-2026-21514 majú veľa spoločného s CVE-2026-21510, rozdiel je v type súboru, ktorý sa dá zneužiť, v tomto prípade HTML vs. Office dokument.
Microsoft zároveň aktualizuje certifikáty Secure Boot, aby nahradil tie pôvodné z roku 2011, ktoré vypršia v júni 2026. Ak zariadenie nedostane nové certifikáty včas, PC bude fungovať normálne, ale stratí možnosť prijímať budúce ochranné opatrenia pri štarte.
Neprehliadni
Do Windowsu sa dostali aj nové bezpečnostné mechanizmy
Okrem toho spoločnosť zavádza nové bezpečnostné iniciatívy, Windows Baseline Security Mode a User Transparency and Consent. Prvý z nich zapína predvolené ochrany integrity počas behu systému, takže sa spustia len správne podpísané aplikácie, služby a ovládače. Druhý prináša jasné výzvy používateľovi pri prístupe aplikácií k citlivým zdrojom, napríklad súborom, mikrofónu alebo kamere.
„Tieto výzvy sú navrhnuté tak, aby si vždy vedel kontrolovať, čo aplikácie robia,“ povedal Logan Iyer z Microsoftu: „Aplikácie aj AI agenti budú musieť dodržiavať vyššie štandardy transparentnosti, takže aj IT administrátori budú mať lepší prehľad.“
Americká agentúra CISA už všetkých šesť aktívne zneužívaných zraniteľností zaradila do zoznamu Known Exploited Vulnerabilities a federálne agentúry musia záplaty aplikovať do 3. marca 2026.
Celkovo ide o ďalšiu pripomienku, že Windows si vyžaduje pravidelné aktualizácie. Nejde len o opravu jednotlivých dier, ale o udržanie celého systému v stave, kde útočník nemá šancu získať prístup alebo prebrať kontrolu nad tvojím PC.

Toto je dôvod, prečo by si nemal odkladať aktualizácie
Pre väčšinu bežných používateľov sú pravidelné aktualizácie otravné a nepríjemné. Neustále vyskočí upozornenie, počítač sa musí reštartovať a niekedy sa proces sťahovania a inštalácie vlečie dlhšie, než by chceli. Preto mnohí kliknú „odložiť“ alebo aktualizácie úplne ignorujú. Problém je, že bez týchto záplat systém beží na starom kóde. Ten môže obsahovať kritické bezpečnostné chyby, rovnaké, aké sú spomenuté aj v tomto článku. Tieto „otvorené dvere“ sú pre hackerov lákavé, pretože dokážu využiť nedostatky, ktoré Microsoft už opravil, ale používateľ ich ešte nemá nainštalované.
Hackeri pritom často sledujú changelogy, teda zoznamy opráv, ktoré Microsoft pri každej aktualizácii zverejní. Z toho dokážu zistiť presne, čo bolo opravené, a vyhľadávajú systémy, ktoré ešte bežia na starších verziách. Časť používateľov totiž aktualizácie odkladá mesiace, a práve tieto stroje sa stávajú najľahším cieľom útokov. Preto je ignorovanie bezpečnostných aktualizácií v podstate hazardom, systém môže fungovať ako obvykle, no hackeri už vedia, kde hľadať slabé miesta.