Microsoft a szokásos havi javítócsomag részeként kedden kiadott javításokkal összesen 570 biztonsági sebezhetőséget foltozott be Windows, Office és más termékcsaládokban. A biztonsági szakma körében „Patch Tuesday”-ként ismert rendszeres kiadás ezúttal rekordszámú hibát céloz meg.
Két zero-day és jogkör növelést lehetővé tevő hiba
A javított hibák között legalább két sebezhetőség zero-day minősítést kapott, vagyis a hiba kihasználására már sor került a Microsoft értesítése előtt. Az egyik érinti a Windows Servert és lehetővé teheti a támadók számára, hogy korlátozott felhasználói jogosultságról rendszergazdai jogosultságra emelkedjenek. A másik hiba a SharePoint fájlmegosztó szervert érinti: az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (Cybersecurity and Infrastructure Security Agency, CISA) szerint ezt a SharePoint-sebezhetőséget aktívan kihasználták szervezetek kompromittálására.
A Krebs on Security hírportál számolt be először az eseményről.
Microsoft: az AI miatt nő a javítások száma
A hatalmas javítócsomag kiadása egy héttel követi azt a Microsoft-blogbejegyzést, amelyben a cég előre jelezte, hogy a havi biztonsági frissítések darabszáma jelentősen növekedhet. A vállalat ezt azzal magyarázta, hogy mesterséges intelligencia-alapú eszközöket is alkalmaz dolgozói mellett a korábban fel nem fedezett sebezhetőségek feltárására.
Pavan Davuluri, a Windows részleg vezetője úgy fogalmazott: „As AI helps defenders discover more issues, customers will see a higher volume of security updates included in each security release.” (Ahogy az MI segíti a védelmezőket több probléma feltárásában, az ügyfelek minden biztonsági kiadásban nagyobb számú frissítést fognak látni.)
Miért fontos ez
Az MI használata a sebezhetőségek felderítésében felgyorsíthatja olyan régi vagy rejtett hibák megtalálását is, amelyek évtizedes kódrészletekben rejtőzhetnek — ilyen kódrészletek is részei a Windows forráskódnak. A javítások magas száma egyszerre jelent komoly erőfeszítést a védelem oldaláról és üzemeltetési kihívást az ügyfeleknek, akiknek telepíteniük kell az érintett frissítéseket a kockázatok mérséklése érdekében.
A Microsoft havi javítási ciklusa és a mostani rekordnagyságú csomag rámutat arra, hogy a biztonsági kutatás és a támadó tevékenység dinamikája is változik az MI elterjedésével.



