Acasă Windows Microsoft ar pregăti un nou patch record de vulnerabilități de securitate pentru...

Microsoft ar pregăti un nou patch record de vulnerabilități de securitate pentru Windows 11

Microsoft vrea să doboare un nou record de vulnerabilități reparate pentru Windows 11, printr-un Patch Tuesday cum nu a mai fost vreodată până acum.

0

windows 11

Microsoft ar urma să publice peste 650 de remedieri de securitate numai pentru Windows în cadrul actualizărilor Patch Tuesday din septembrie, potrivit informațiilor relatate de The Verge, care citează surse familiarizate cu activitatea companiei. Ar fi al treilea record stabilit în doar câteva luni, într-o perioadă în care modelele de inteligență artificială descoperă vulnerabilități software într-un ritm tot mai rapid.


Adaugă iDevice.ro ca sursă preferată în Google

Volumul estimat este de aproximativ șase ori mai mare decât cel obișnuit înainte de apariția acestor modele. Pentru inginerii Windows și echipele de securitate, lunile de vară au adus astfel sute de remedieri de verificat, iar pentru companiile care folosesc software Microsoft, presiunea de a instala rapid actualizările este în creștere.


Cum a crescut numărul vulnerabilităților remediate de Microsoft

În mod obișnuit, Microsoft corecta aproximativ 100 de probleme de securitate pe lună. În iunie, compania a ajuns la circa 200 de remedieri, stabilind un record care avea să fie depășit chiar la următoarea rundă de actualizări.


În iulie, bilanțul a urcat la cel puțin 570 de vulnerabilități corectate, aproape de trei ori mai mult decât în iunie. August a adus o scădere față de acel vârf, însă numărul problemelor rezolvate a rămas ridicat: aproape 400.

Pachetul din septembrie ar depăși din nou aceste valori, cu peste 650 de remedieri pentru Windows. Printre problemele pentru care inginerii au verificat soluții în timpul verii se numără vulnerabilități de executare de cod de la distanță și de escaladare a privilegiilor.

Ce rol au modelele AI de la Anthropic și OpenAI

Potrivit relatării The Verge, această accelerare a început în aprilie, când modelul Mythos al Anthropic a identificat vulnerabilități în toate sistemele de operare și browserele web importante. Câteva săptămâni mai târziu, OpenAI a pus la dispoziția unor parteneri de încredere propriul model axat pe securitate cibernetică.

Sursele citate de publicație afirmă că ambele modele au contribuit la seria de actualizări cu un număr record de remedieri din timpul verii. Pe măsură ce Microsoft folosește mai multe modele AI dedicate securității, crește și numărul problemelor descoperite care trebuie corectate.

Compania caută vulnerabilități în Windows, Azure și alte produse înainte ca progresele inteligenței artificiale să le permită atacatorilor să exploateze puncte slabe încă nedescoperite. Efortul de identificare și remediere se desfășoară astfel pe fondul acelorași evoluții tehnologice care pot accelera dezvoltarea atacurilor.

De ce actualizările pun presiune pe companii

Publicarea unei remedieri nu înseamnă că aceasta este și instalată imediat pe sistemele unei organizații. Administratorii IT trebuie, de regulă, să testeze actualizările Microsoft pentru a verifica dacă modificările afectează aplicațiile esențiale pentru activitatea companiei.

Acest proces poate lăsa un interval între momentul în care vulnerabilitatea devine publică și cel în care remedierea este aplicată. În securitatea cibernetică, intervalul este cunoscut drept „patch gap”, iar descoperirea și divulgarea rapidă a unui număr mare de probleme sporesc presiunea pentru reducerea lui.

Companiile trebuie, așadar, să gestioneze simultan două cerințe: să verifice compatibilitatea actualizărilor cu aplicațiile folosite și să nu întârzie instalarea corecțiilor de securitate. Sutele de remedieri publicate lunar fac acest proces mai solicitant pentru echipele IT.

Intervalul pentru exploatarea unei vulnerabilități se poate reduce la ore

Anthropic a constatat, la începutul anului, că Mythos putea crea exploituri funcționale pentru vulnerabilități software recent divulgate în numai câteva ore, în loc de săptămâni. Această capacitate crește riscul pentru organizațiile care nu aplică suficient de repede actualizările disponibile.

Situația este deosebit de riscantă în cazul vulnerabilităților de executare de cod de la distanță care pot fi exploatate ușor. Intervalul dintre divulgarea unei probleme și instalarea remedierii a reprezentat întotdeauna un risc, dar ritmul impus de modelele AI îi accentuează importanța.

Noul record din septembrie rămâne, deocamdată, o informație bazată pe sursele The Verge. Publicația apreciază că pragul ar putea fi depășit din nou, mai ales dacă vor apărea noi progrese ale modelelor folosite pentru identificarea vulnerabilităților.


author avatar
Redactia iDevice.ro Editor Team
Redactia iDevice.ro este compusa din editori cu experienta de peste 10 ani in presa online, lucrand la multiple publicatii nationale si internationale pentru care au scris stiri dintr-o gama variata de subiecte de interes general. De la stirile despre divertisment, politica, economie, afaceri si pana la review-uri tehnologice sau prezenta la evenimente sportive, redactia iDevice.ro are in spate experienta publicarii stirilor de ultima ora cu acuratetea si obiectivitatea pe care o merita publicul din Romania.