Рекордное количество исправлений
На этой неделе Microsoft выпустила рекордное число патчей безопасности для Windows, Office и других своих продуктов. В рамках ежемесячного обновления, которое специалисты называют «Patch Tuesday», компания устранила 570 уязвимостей.
Опасные уязвимости
Среди исправлений оказались как минимум две уязвимости нулевого дня — это ошибки, которые хакеры начали использовать еще до того, как Microsoft узнала о них. Одна из них позволяет злоумышленникам получить права администратора в Windows Server, имея лишь ограниченный доступ пользователя.
Другая ошибка затрагивает сервер SharePoint. Агентство кибербезопасности США (CISA) предупредило, что хакеры уже активно используют эту уязвимость для взлома организаций.
Роль искусственного интеллекта
Столь масштабное обновление произошло через неделю после заявления Microsoft о том, что количество ежемесячных патчей будет расти. Компания объясняет это использованием ИИ, который помогает сотрудникам находить ранее неизвестные ошибки в программном коде.
По словам руководителя подразделения Windows Павана Давулури, использование ИИ для защиты позволяет обнаруживать больше проблем, что ведет к увеличению объема обновлений в каждом выпуске.
Поиск скрытых ошибок
По мере совершенствования моделей ИИ, специалиists по безопасности используют их для поиска уязвимостей, которые могли годами оставаться незамеченными в коде. Это особенно актуально для Windows, фрагменты кода которой были написаны еще несколько десятилетий назад.
Что это значит
Поскольку ИИ помогает защитникам находить больше проблем, клиенты будут получать всё больше обновлений безопасности в каждом выпуске.
