3 دقیقه
مجموعه بهروزرسانی امنیتی ماه ژوئیه مایکروسافت با یک خبر جدی منتشر شد: بهروزرسانی این ماه ویندوز ۱۱، ۵۷۰ آسیبپذیری جداگانه را برطرف میکند و یکی از بزرگترین بستههای امنیتی تکماههای است که این شرکت تاکنون ارائه کرده است.
این اصلاحات با شناسه KB5101650 عرضه شدهاند و کاربران نسخه 25H2 با فرمور 26200.8875 و نسخه 24H2 با فرمور 26100.8875 را هدف قرار میدهند. چیزی که چند سال پیش شاید یک اطلاعیه معمولی به نظر میرسید، امروز بیشتر شبیه یک هشدار بیدارباش است؛ نه به این دلیل که ویندوز یکشبه پرخطرتر شده، بلکه چون ابزارهای مایکروسافت در شناسایی نقصهای پنهان بسیار توانمندتر شدهاند.
تحلیلگران امنیتی اکشنوان ابعاد این موضوع را روشنتر کردهاند: آمار این ماه بیش از چهار برابر تعداد آسیبپذیریهایی است که مایکروسافت در همین بازه از سال گذشته برطرف کرده بود؛ زمانی که ۱۳۷ مشکل امنیتی بسته شد. دلیل این جهش چیست؟ خودکارسازی، آن هم در مقیاسی گسترده.
در پشت صحنه، مایکروسافت به اسکنر تازهای به نام امدش تکیه کرده است؛ یک سامانه چندمدلی و عاملمحور که مجموعهای از عاملهای هوش مصنوعی را به هم متصل میکند تا مسیرهای کد را تحلیل کرده و ضعفهای واقعی را اولویتبندی کند. آن را مانند تیمی از کارآگاهان خبره تصور کنید که سیستمعامل را بررسی میکنند، الگوهای پرریسک را علامت میزنند و هشدارهای کاذب را کنار میگذارند. به گفته مایکروسافت، امدش و مجموعهای شامل بیش از ۱۰۰ عامل تخصصی، به شناسایی ۱۶ آسیبپذیری بهویژه پیچیده در شبکهسازی و احراز هویت ویندوز کمک کردهاند.

فهرست وصلهها شبیه نقشهای از اجزای اصلی سیستم است: هسته ویندوز، وین۳۲کی، انتیافاس، دسکتاپ از راه دور، بوت امن، بیتلاکر و فایل اکسپلورر همگی اصلاحاتی دریافت کردهاند. برخی از این نقصها میتوانستند به مهاجمان اجازه دهند از راه دور کد اجرا کنند؛ همان نوع آسیبپذیری اجرای کد از راه دور که تیمهای امنیت سایبری را به شدت نگران میکند.
تعداد بیشتر وصلهها به این معنا نیست که ویندوز ناگهان ناامنتر شده است؛ بلکه یعنی مدافعان در حال یافتن موارد بیشتری از مشکلاتی هستند که از قبل وجود داشتهاند. این تفاوت اهمیت زیادی دارد. شناسایی سریعتر و دقیقتر، پیش از آنکه مهاجمان بتوانند از آسیبپذیریها در دنیای واقعی سوءاستفاده کنند، مسیر حمله را کوتاه میکند.
واقعیت دوم هم باید جدی گرفته شود: مهاجمان نیز در حال آزمایش هوش مصنوعی برای سرعت دادن به شناسایی اهداف و ساخت اکسپلویتهای خودکار هستند. نتیجه، رقابتی تسلیحاتی است که در آن هم مدافعان و هم مهاجمان شتاب گرفتهاند و همین موضوع نصب بهموقع وصلههای امنیتی را از یک انتخاب اختیاری به ضرورتی فوری تبدیل میکند.
برای تیمهای فناوری اطلاعات سازمانی، پیامدها فوری و مستقیم است. فرایندهای هماهنگسازی وصلهها و مسیرهای آزمایش باید آنقدر مقیاسپذیر باشند که مجموعههای بزرگتر بهروزرسانی را بدون ایجاد اختلال برای کاربران مدیریت کنند. برای کاربران عادی نیز اقدام پیشنهادی روشن است: نصب بهروزرسانیهای امنیتی ماهانه را در اولویت بگذارید و در صورت امکان، بهروزرسانی خودکار را فعال نگه دارید.
مایکروسافت راهبرد خود را صریح بیان میکند: با کمک هوش مصنوعی به مدافعان برای کشف مشکلات بیشتر، مشتریان باید انتظار حجم بالاتری از بهروزرسانیهای امنیتی در هر انتشار را داشته باشند. این نشانه افول نیست؛ تغییری در شیوه کشف و رسیدگی به آسیبپذیریهاست.
اگر مدیریت سیستمهای ویندوزی را بر عهده دارید، این موضوع را مانند یک هشدار کماهمیت پسزمینه تلقی نکنید. زمانبندی بهروزرسانیها را مشخص کنید، سامانههای حیاتی را اعتبارسنجی کنید و فرض را بر این بگذارید که با بهبود ابزارها، فرصت مهاجمان برای سوءاستفاده از یک نقص افشاشده کوتاهتر میشود. چرخه بعدی وصلهها نیز احتمالا به همان اندازه روشنگر خواهد بود.



.avif)
نظر بگذارید
نظرات (3)
تو شرکت ما هم همین وضع بود، بسته آخر یه مشکل پرینت آورد ولی بهتر از اینه که یه سوءاستفاده واقعی بشه، باید زمانبندی کنیم
واقعا امدش اینقدر معجزه کرده؟ یا فقط عددها بزرگنمایی شدن، کسی منبع دیگه داره؟
وااای، ۵۷۰ تا؟! یعنی از پشت صحنه کارای عظیمی شده، ولی نگرانم؛ آپدیت ها باید فوری نصب شن، واقعا