En dag efter Microsofts första Patch Tuesday 2026 är bilden tydligare: företagets senaste Windows-uppdateringar åtgärdar 114 säkerhetsbrister, inklusive tre nolldagssårbarheter, och hittills ser utrullningen relativt smidig ut för de flesta Windows 11-användare.
Tre nolldagar och en hög med privilegieeskaleringsbuggar
Patch Tuesday-paketet för januari 2026 adresserar 114 CVE: er i Windows, Office, SQL Server, Azure-komponenter och andra produkter, med åtta sårbarheter som klassificeras som kritiska och dussintals fler markerade som viktiga. En stor del av listan består av elevation-of-privilege-problem i kärntjänster och drivrutiner i Windows, plus flera fjärrkodsexekveringsbuggar i Office och SharePoint.
Microsoft flaggar för tre nolldagssårbarheter den här månaden:
Ett informationsavslöjande fel i Desktop Window Manager (CVE-2026-20805) som kan läcka känsligt minnesinnehåll och kedjas med andra buggar för att göra exploateringar mer tillförlitliga.
Ett problem med Secure Boot-certifikat, där äldre UEFI-certifikat skulle börja löpa ut i mitten av 2026; uppdateringarna i januari uppdaterar dessa certifikat så att systemen fortsätter att starta säkert.
Långvariga sårbarheter i äldre Agere Soft Modem-drivrutiner (CVE-2023-31096 och relaterade problem), som Microsoft nu har hanterat genom att ta bort de berörda drivrutinerna (agrsm64.sys, agrsm.sys och relaterade filer) helt från Windows-versioner som stöds. Hårdvara som fortfarande förlitar sig på dessa gamla modem kommer att sluta fungera efter uppdateringen.
Vad finns i KB5074109 för Windows 11
För Windows 11 kommer Patch Tuesday-säkerhetsfixarna som kumulativ uppdatering KB5074109 (för 24H2/25H2) och KB5073455 (för 23H2). När de har installerats flyttas systemen till Build 26200.7623 på 25H2 och 26100.7623 på 24H2, medan 23H2 flyttas till build 226x1.6050.
Utöver säkerhetsuppdateringarna innehåller KB5074109 flera livskvalitetsjusteringar som är viktiga för användare av bärbara och stationära datorer:
- Ström & batteri: Åtgärdar ett problem där NPU-utrustade bärbara datorer kunde hålla sig vakna när de var inaktiva, vilket försämrade batteritiden.
- Nätverk: Löser trasiga speglade nätverk i WSL och vissa RemoteApp-fel i Azure Virtual Desktop som uppstod efter tidigare uppdateringar.
- Säker uppstart: Börjar rulla ut nya Secure Boot-certifikat på ett stegvis sätt, baserat på telemetri om lyckade uppdateringar, för att undvika att blockera system medan de gamla certifikaten löper ut.
- WinSqlite3.dll: Uppdaterar en kärnkomponent i Windows som vissa säkerhetsverktyg hade flaggat för som sårbar.
Tidiga problem: mestadels mindre hittills
Dagen efter lanseringen känner Microsoft inte till några nya utbredda problem med januari-uppdateringarna. Den enda erkända konstigheten hittills är en kosmetisk bugg som kan dölja ögonikonen "visa lösenord" bredvid lösenordsfält på vissa system, vilket gör det svårare att kontrollera vad du har skrivit men inte bryter inloggningarna själva.
Med en nolldag som redan utnyttjats i naturen och Secure Boot-certifikat på en fast utgångsväg är risken för att hoppa över den här patchcykeln sannolikt högre än att installera den - särskilt för maskiner som tillbringar mycket tid online.
Källa(n)
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones







