Microsoft закрыла рекордные 570 уязвимостей за один Patch Tuesday, помог ИИ

Microsoft исправила рекордные 570 уязвимостей в июльском «вторнике патчей», это максимум за всю историю ежемесячных обновлений компании. Первым о новости сообщил Krebs on Security, а сама Microsoft связала резкий рост числа исправлений с искусственным интеллектом: ИИ помогает её инженерам находить ранее незамеченные ошибки в коде Windows, Office и других продуктов. Для пользователей событие важно вдвойне: среди закрытых дыр есть активно эксплуатируемые zero-day.
Что такое Patch Tuesday и почему 570 уязвимостей это рекорд
Patch Tuesday, это второй вторник каждого месяца, когда Microsoft выкатывает накопленные обновления безопасности. Обычный релиз содержит несколько десятков исправлений. 570 уязвимостей за один заход, совсем другой масштаб, и компания предупредила об этом заранее: за неделю до релиза в корпоративном блоге вышел пост о том, что объём патчей будет заметно выше привычного.
Почему уязвимостей стало больше и при чём здесь ИИ
Часть кода Windows написана десятилетия назад. Современные ИИ-модели, заточенные под кибербезопасность, читают этот легаси-код и находят баги, которые дремали в системе годами. Именно так Microsoft за один Patch Tuesday исправила столько уязвимостей.
Глава Windows Паван Давулури сформулировал это прямо: «Поскольку ИИ помогает защитникам находить больше проблем, клиенты будут видеть больший объём обновлений безопасности в каждом релизе».
Обратная сторона медали
Те же инструменты, что помогают Microsoft латать дыры, доступны и атакующим. Разница в том, кто добежит до уязвимости первым. Рост числа патчей скорее хороший знак: баги находят и закрывают. Но он требует дисциплины со стороны пользователей, ведь незакрытая дыра остаётся дырой ровно до того момента, пока вы не нажмёте «обновить».

Zero-day и конкретные опасные дыры среди 570 уязвимостей
Минимум две из 570 уязвимостей относятся к zero-day, то есть их эксплуатировали злоумышленники до того, как Microsoft о них узнала. Разница между «уязвимость найдена» и «уязвимость применяется прямо сейчас» здесь принципиальна: во втором случае патч нужно ставить не откладывая.
Среди опасных находок баг в Windows Server, позволяющий поднять права с ограниченного пользователя до системного администратора, и уязвимость в SharePoint. По предупреждению CISA (американское агентство кибербезопасности), дыру в SharePoint уже применяли для компрометации организаций.
Что делать пользователю для безопасности
Базовая цифровая гигиена не изменилась, но стала весомее. Несколько шагов защитят вас от большинства угроз:
- включите автообновление Windows и не откладывайте перезагрузки, через которые патчи вступают в силу;
- ставьте обновления безопасности сразу, особенно после сообщений об активных zero-day;
- помните, что тренд задан: обновлений теперь будет больше и они станут объёмнее, так что привычку «поставлю потом» лучше отправить в прошлое.
Отдельный слой защиты, это трафик. Когда вы работаете через публичные сети, шифрование соединения снижает риск перехвата данных даже при непропатченной системе на другом конце. Если приватность и безопасный доступ для вас на первом месте, зашифровать трафик можно через Sigma.
Источники
TechCrunch, о рекордном числе исправленных уязвимостей и роли ИИ




Пока нет комментариев. Будьте первым!