Рекордное обновление безопасности
Microsoft выпустила рекордное количество патчей безопасности в рамках ежемесячного обновления, известного среди специалистов как «Patch Tuesday». На этот раз технологический и облачный гигант устранил 570 уязвимостей в Windows, Office и других продуктах — значительно больше обычного.
Как первым сообщил издание Krebs on Security, компания заранее предупреждала о небывалом объёме исправлений. Неделей ранее Microsoft опубликовала блог-пост, в котором указала на ожидаемый рост числа патчей по сравнению с предыдущими релизами.
Нулевые дни и критические уязвимости
По меньшей мере две выявленные уязвимости классифицированы как zero-day — то есть были использованы злоумышленниками ещё до того, как Microsoft узнала о них. Одна из них затрагивает Windows Server и позволяет хакерам повысить свои привилегии с обычного пользователя до уровня системного администратора.
Вторая уязвимость затрагивает сервер обмена файлами SharePoint. Агентство кибербезопасности США CISA предупредило, что злоумышленники активно эксплуатируют эту брешь для компрометации организаций.
Искусственный интеллект как инструмент защиты
Microsoft связывает рекордное число патчей с применением ИИ для обнаружения уязвимостей в коде продуктов. По словам руководителя направления Windows Павана Давулури, использование искусственного интеллекта позволяет выявлять ранее неизвестные проблемы безопасности, которые могли оставаться незамеченными годами.
«Поскольку ИИ помогает защитникам обнаруживать больше проблем, клиенты будут видеть более высокий объём обновлений безопасности в каждом релизе», — заявил Давулури.
Масштаб и перспективы
Часть исходного кода Windows насчитывает десятилетия истории, что делает поиск скрытых уязвимостей особенно сложной задачей. По мере развития моделей ИИ, ориентированных на кибербезопасность, исследователи получают возможность выявлять «спящие» баги, которые могли находиться в коде годами и дольше.
