Microsoft varuje: „Jestli aktualizace Windows 11 odkládáte, nestěžujte si.“ Hackeři s AI už prolomí chyby za hodiny
Microsoft zpřísňuje tón: bezpečnostní záplaty Windows 11 by měl být na počítači do tří dnů, jinak firma zařízení interně vede jako ohrožené.
Obsah článku
Jeremy Chapman z Microsoft Mechanics v červenci 2026 řekl bez obalu: organizace, které bezpečnostní aktualizace Windows nasazují až po týdnech, dávají útočníkům víc než dost času k analýze a zneužití známých chyb. Důvod je prostý: umělá inteligence zkrátila dobu od zveřejnění zranitelnosti k funkčnímu exploitu z týdnů na hodiny. Microsoft proto pro spravovaná zařízení doporučuje odklad kvalitativních a bezpečnostních aktualizací kratší než tři dny, termín pro jejich instalaci nastavit na nula až jeden den a dodatečnou lhůtu maximálně na dva dny. Kdo tato doporučení překročí, v Microsoftově vlastním dashboardu po třech dnech spadne do stavu „Exposed“ a po týdnu do stavu „Critical“. Jinými slovy: kdo vědomě odkládá aktualizace, neměl by se pak divit následkům.
Z týdnů na hodiny: co se změnilo na straně útočníků
Ještě nedávno platilo, že po vydání bezpečnostní záplaty mají správci relativní klid v řádu týdnů, než se objeví první funkční exploit. Dnes už to neplatí. Microsoft v oficiálních materiálech uvádí, že se tento interval zkrátil „z týdnů na hodiny“, a mluví o okamžiku, kdy je chyba veřejně identifikovatelná díky vydané aktualizaci. Útočník pak může analyzovat, co přesně záplata opravuje, a připravit nástroj pro zneužití zranitelnosti.
Na straně obránců přitom AI pracuje stejně intenzivně. Microsoftův vlastní systém MDASH (Multi-model Agentic Scanning Harness) před květnovým Patch Tuesday odhalil 16 dosud neznámých zranitelností ve Windows, konkrétně v síťové a autentizační vrstvě. Na veřejném benchmarku CyberGym s 1 507 reálnými úlohami dosáhl úspěšnosti 88,45 %. A není sám. Mozilla při prvním hodnocení modelu Claude Mythos Preview od společnosti Anthropic opravila 271 zranitelnosti ve Firefoxu 150. Šéf bezpečnosti Mozilly k tomu uvedl, že zatím nevidí chybu, kterou by špičkový odborník našel a model nikoli. Anthropic navíc uvádí více než 10 000 závažných nálezů napříč partnery programu Project Glasswing.
Přeloženo: AI dramaticky zrychluje obě strany. Jenže útočník potřebuje najít jedinou slabinu, zatímco obránce musí opravit všechny.
Červen 2026 v číslech: proč Microsoft zpřísnil tón právě teď
Microsoftovo varování nepřišlo náhodou. Červnový Patch Tuesday přinesl podle analýzy CrowdStrike celkem 206 opravených zranitelností, což je letošní rekord. Pro srovnání měsíčních počtů v roce 2026:
- Leden: 114
- Únor: 59
- Březen: 82
- Květen: 130
- Červen: 206
Tři z červnových chyb byly veřejně známé zero-day zranitelnosti. Kvůli jedné z nich (CVE-2026-45585) Microsoft červnovou bezpečnostní aktualizaci vydal jako takzvaný baseline místo hotpatche, aby ochránil zařízení co nejrychleji. Už v květnu přitom Tom Gallagher z MSRC na firemním blogu upozornil, že zákazníci mají očekávat větší balíky záplat, protože AI zvyšuje počet nalezených zranitelností na obou stranách.
Trend je jasný. Počet zranitelností roste a doba, po kterou je bezpečné čekat s instalací aktualizací, se zkracuje.
Co se změnilo v oficiálním doporučení
Posun je dobře měřitelný. Starší Microsoftův vzorový model aktualizačních kruhů počítal s tím, že „Broad ring“ nasadí aktualizace po sedmi dnech a „Critical devices“ přibližně po deseti dnech. Nová doporučení vypadají jinak:
- Odklad kvalitativních a bezpečnostních aktualizací: méně než 3 dny (dříve 7–10 dní)
- Termín pro instalaci: 0–1 den (dříve 2 dny)
- Dodatečná lhůta: 1–2 dny (dříve 2 dny)
- Stav „Exposed“ v dashboardu: přibližně po 3 dnech
- Stav „Critical“: po 7 dnech
Reálný posun je tedy z týdenní kadence na několik dní. Pro IT oddělení, která aktualizace tradičně odkládala kvůli stabilitě nebo souladu s interními procesy, jde o zásadní změnu přístupu. Microsoft nabízí řešení v podobě postupného nasazování přes Windows Autopatch, nového dashboardu stavu bezpečnostních aktualizací a technologie Hotpatch, která umožňuje některé opravy aplikovat bez restartu.
Jenže je tu háček. Červnové aktualizace Windows 11 (verzí 24H2, 25H2 i 26H1) měly známý problém, kvůli kterému některé aplikace třetích stran nešlo spustit společně s Microsoft Office. Microsoft chybu opravil až v aktualizacích vydaných 14. července. Právě proto firmy potřebují postupné nasazování aktualizací, nikoli bezhlavé plošné rollouty. Rychle ano, ale s kontrolou.
Co to znamená pro běžného uživatele v Česku
Microsoftovo doporučení míří především na spravovaná firemní zařízení; Jeremy Chapman opakovaně mluví právě o zařízeních spravovaných organizacemi. Pro domácí počítače s Windows 11 platí, že bezpečnostní aktualizace se standardně stahují a instalují automaticky. Největším rizikem pro běžného uživatele je ručně zapnuté pozastavení aktualizací, dlouhodobé odkládání restartů nebo ignorování dostupných aktualizací.
Prakticky stačí tři kroky: otevřít Nastavení → Windows Update, ověřit, že není aktivní možnost „Pozastavit aktualizace“, a kliknout na „Vyhledat aktualizace“. Přepínač „Získat nejnovější aktualizace, jakmile budou k dispozici“ se přitom netýká běžných měsíčních bezpečnostních záplat; ty se instalují standardně i bez něj. Tento přepínač ovlivňuje především rychlejší doručování nových funkcí a některých nebezpečnostních vylepšení.
Stejnou logiku razí i český NÚKIB, který doporučuje instalovat bezpečnostní aktualizace co nejdříve a zbytečně neodkládat automatické aktualizace. Indikativní data z českého trhu přitom naznačují, že prostor ke zlepšení stále existuje; podle staršího průzkumu společnosti Zebra Systems mělo automatizovaný patch management zavedeno jen 38 % českých IT poskytovatelů.
Doba, kdy bylo možné bezpečnostní záplaty Windows bez větších obav odkládat o týden nebo dva, skončila. AI ji zkrátila na hodiny a Microsoft to poprvé říká tak otevřeně a s konkrétními daty.