Microsoft ha pubblicato KB5101650, il grande aggiornamento di sicurezza di luglio 2026 per Windows 11 24H2 e 25H2. Il pacchetto corregge almeno 570 vulnerabilità nei prodotti Microsoft, include tre zero-day segnalati dalle analisi di sicurezza e porta anche diverse novità già viste nell’anteprima di giugno, tra cui Point-in-time restore, Screen Tint, miglioramenti per Bluetooth, Esplora file e Windows Update.
L’aggiornamento KB5101650 corregge centinaia di vulnerabilità di Windows 11
Il Patch Tuesday di luglio è uno dei più grandi mai distribuiti da Microsoft, visto che si psrls di almeno 570 vulnerabilità corrette, con 61 problemi classificati come critici e tre zero-day. Due di queste vulnerabilità sono già state oggetto di attacchi diretti, mentre una era stata divulgata pubblicamente prima della correzione.
Le aree coinvolte dall’aggiornamento coprono componenti centrali di Windows e dell’ecosistema Microsoft, fra cui kernel, Win32k, NTFS, Remote Desktop, Secure Boot, BitLocker, File Explorer, SharePoint, Active Directory Federation Services, Dynamics e altri servizi aziendali. Alcune falle possono consentire esecuzione di codice da remoto, elevazione dei privilegi o bypass di funzioni di sicurezza.
Per Windows 11, l’aggiornamento KB5101650 porta la versione 25H2 alla build 26200.8875 e la 24H2 alla build 26100.8875. Il pacchetto è distribuito tramite Windows Update e Microsoft Update Catalog, ma non tutti i dispositivi lo riceveranno nello stesso modo a causa dei normali controlli di compatibilità.
L’AI aiuta sempre di più nella ricerca delle falle
La dimensione del Patch Tuesday mostra anche come sta cambiando il lavoro di sicurezza. Microsoft usa strumenti basati su AI per trovare, classificare e validare vulnerabilità più velocemente, riducendo il tempo tra scoperta e correzione. Il risultato può essere un numero più alto di falle corrette in un singolo mese, senza che questo significhi automaticamente che Windows sia diventato improvvisamente meno sicuro.
Un esempio è MDASH, il sistema agentico di sicurezza presentato da Microsoft nei mesi scorsi. L’azienda ha spiegato che questo strumento usa oltre 100 agenti AI specializzati e ha contribuito a individuare 16 vulnerabilità in componenti di rete e autenticazione di Windows
Per aziende e amministratori IT, questo cambia anche la gestione del Patch Tuesday. Gli aggiornamenti diventano più grandi, più frequenti e più complessi da testare, mentre anche gli attaccanti possono usare strumenti automatici per analizzare le patch e creare exploit più rapidamente.
Nuove funzioni e blocco su alcuni PC Dell
KB5101650 non include solo correzioni di sicurezza. Microsoft integra anche miglioramenti non legati alla sicurezza già anticipati con l’aggiornamento opzionale di giugno. Tra questi rientrano Point-in-time restore, Screen Tint, nuove opzioni per mettere in pausa Windows Update, modifiche ai Widget, ritocchi a Esplora file, miglioramenti Bluetooth, Phone Link, Lente di ingrandimento, stampa e componenti di rete.
Microsoft segnala però un blocco di compatibilità per un numero limitato di dispositivi Dell con processori Intel. Su questi PC, l’aggiornamento KB5101650 può causare spegnimenti inattesi, calore eccessivo, prestazioni ridotte e consumo anomalo della batteria. In questi casi Windows Update può non proporre il pacchetto finché Dell e Microsoft non risolvono l’incompatibilità.