Microsoft heeft meerdere Windows 7-gebruikers woensdag laten schrikken door per ongeluk een testpatch als 'important update' vrij te geven. De verdacht uitziende patch werd kort na de release ingetrokken.
Het ging om update KB3877432, een taalpakket met een omvang van 4,3MB. De omschrijving was een willekeurige reeks tekens, de datum was verouderd en voor meer informatie verwees Microsoft naar .edu-, .mil- en .gov-adressen. Op het forum van Microsoft, Reddit en via Twitter maakten mensen wereldwijd al snel melding van de verdacht uitziende patch, ook nadat deze al snel ingetrokken werd.
Het bleek echter om een per abuis gedistribueerde testupdate te gaan, erkent Microsoft tegenover meerdere Amerikaanse media. Meer details over hoe het fout kon gaan geeft Microsoft niet. De kans dat Windows Update door criminelen misbruikt wordt is niet groot, maar de gevolgen van problemen met het updatemechanisme, van welke aard dan ook, kunnen groot zijn.
Helemaal vrij van misbruik is Windows Update ook niet. In 2012 werd bekend dat de geavanceerde Flame-trojan zichzelf kon installeren door zich met het certificaat van Microsoft te ondertekenen, waarna deze zich dankzij een man-in-the-middle-aanval via Windows Update kon installeren op systemen van gebruikers.