رکوردشکنی مایکروسافت با ترمیم ۹۷۴ حفره امنیتی و مسدودسازی دو آسیب‌پذیری فعال

مایکروسافت در تازه‌ترین به‌روزرسانی امنیتی خود موسوم به «سه‌شنبه‌های اصلاحیه»، با انتشار وصله‌هایی برای ۹۷۴ آسیب‌پذیری، رکورد بی‌سابقه‌ای را در تاریخ…

مایکروسافت در تازه‌ترین به‌روزرسانی امنیتی خود موسوم به «سه‌شنبه‌های اصلاحیه»، با انتشار وصله‌هایی برای ۹۷۴ آسیب‌پذیری، رکورد بی‌سابقه‌ای را در تاریخ فعالیت‌های امنیتی خود ثبت کرد. این حجم عظیم از اصلاحات که بخش‌های مختلفی از جمله ویندوز، آفیس، سرورهای SQL و ابزارهای توسعه را در بر می‌گیرد، نشان‌دهنده تلاش گسترده این شرکت برای کاهش سطح حملات سایبری است. نکته قابل‌تأمل اینجاست که بیش از ۱۱۰ مورد از این نقص‌های امنیتی در رده «بحرانی» طبقه‌بندی شده‌اند و بخش عمده‌ای از آن‌ها مربوط به اجرای کد از راه دور، افزایش سطح دسترسی و افشای اطلاعات حساس است.

در میان این فهرست طولانی، دو آسیب‌پذیری خاص با شناسه‌های مشخص، وضعیت اضطراری‌تری دارند؛ چرا که مایکروسافت تأیید کرده است این دو مورد هم‌اکنون توسط مهاجمان در دنیای واقعی مورد سوءاستفاده قرار گرفته‌اند. یکی از این حفره‌ها در «پشته به‌روزرسانی ویندوز» و دیگری در «تماس‌های رویه‌ای محلی پیشرفته» (ALPC) نهفته است که هر دو به مهاجمان اجازه می‌دهند با دور زدن محدودیت‌های امنیتی، دسترسی‌های سیستمی (SYSTEM) به دست آورند. در واکنش به این تهدید، آژانس امنیت سایبری آمریکا (CISA) دستورالعمل فوری برای سازمان‌های دولتی صادر کرده تا این وصله‌ها را در سریع‌ترین زمان ممکن اعمال کنند.

کارشناسان امنیتی معتقدند که افزایش چشمگیر تعداد آسیب‌پذیری‌های شناسایی‌شده در سال جاری، که از مرز ۲۷۰۰ مورد عبور کرده، تا حد زیادی ناشی از پیشرفت ابزارهای مبتنی بر هوش مصنوعی در کشف حفره‌های نرم‌افزاری است. اگرچه این حجم از اصلاحات برای تیم‌های فناوری اطلاعات چالش‌برانگیز است، اما بسیاری از تحلیلگران این روند را مثبت ارزیابی می‌کنند؛ چرا که شناسایی و رفع پیش‌دستانه این باگ‌ها، پیش از آنکه توسط گروه‌های مخرب کشف شوند، امنیت کلی اکوسیستم دیجیتال را افزایش می‌دهد. با این حال، اولویت‌بندی هوشمندانه برای سازمان‌ها حیاتی است تا بتوانند در میان این سیل عظیم به‌روزرسانی‌ها، بر روی تهدیدات واقعی و فوری تمرکز کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید