Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Microsoft ha rilasciato 570 patch di sicurezza nel suo consueto ciclo mensile di luglio, il numero più alto mai registrato in un singolo Patch Tuesday. La cifra non è casuale: l'azienda attribuisce l'impennata all'uso sistematico di modelli di intelligenza artificiale per scandagliare il codice e scovare bug rimasti latenti per anni. Per amministratori IT e responsabili della sicurezza, il messaggio è netto: il volume degli aggiornamenti è destinato a crescere, e con esso la pressione sui processi di test e distribuzione delle patch.
Lo strumento al centro di questa accelerazione si chiama MDASH (multi-model agentic scanning harness), un sistema interno che combina più modelli AI per identificare vulnerabilità reali, ridurre i falsi positivi e consegnare i risultati agli ingegneri in tempi più rapidi. Parti del codice di Windows risalgono a decenni fa: è in quei componenti datati che l'AI sta portando alla luce falle rimaste invisibili ai controlli tradizionali.
Pavan Davuluri, responsabile della divisione Windows, ha spiegato la nuova normalità con una frase che suona tanto come una promessa quanto come un avvertimento: «As AI helps defenders discover more issues, customers will see a higher volume of security updates included in each security release». Tradotto: l'AI aiuta i difensori a trovare più problemi, e gli utenti vedranno più patch in ogni ciclo.
Dentro il pacchetto record di luglio ci sono tre vulnerabilità zero-day, due delle quali sono state attivamente sfruttate prima che Microsoft potesse intervenire.
Le minacce confermate in attacchi reali riguardano:

La terza vulnerabilità zero-day, resa pubblica ma non ancora usata in attacchi noti, colpisce BitLocker: un utente con accesso fisico alla macchina può aggirare la cifratura e accedere ai file del sistema. Il rischio è concreto per dispositivi persi, rubati o lasciati incustoditi in ambienti non presidiati.
Il pacchetto include anche 61 vulnerabilità classificate come critiche, che completano un quadro di rischio elevato e rendono questo aggiornamento uno dei più urgenti dell'anno.
Per capire la portata del salto, bastano tre cifre. Ad aprile 2026 Microsoft aveva corretto 164 vulnerabilità, un record all'epoca. A giugno il numero era salito a 206, già insolitamente alto. Luglio porta il contatore a 570, con un incremento del 177% rispetto a giugno e del 248% rispetto ad aprile.
Non si tratta più di oscillazioni mensili: il trend punta in una direzione sola, e la causa — lo scanning AI — è strutturale. Per i team IT questo significa rivedere le policy di aggiornamento: test più rapidi, finestre di rollout più frequenti, automazione spinta per la distribuzione. Chi gestisce ambienti Windows Server o infrastrutture SharePoint deve dare priorità assoluta alle patch di luglio, soprattutto per i due zero-day già sfruttati.
Il mega-aggiornamento di luglio non porta solo correzioni di sicurezza. Tra le novità per Windows 11:
La posta in gioco con questa ondata di patch AI è chiara: più occhi elettronici sul codice significano più falle scoperte, e i numeri di luglio sono solo il primo capitolo di un'accelerazione che non tornerà indietro.