رکوردشکنی مایکروسافت با ترمیم ۹۷۴ حفره امنیتی و مسدودسازی دو آسیبپذیری فعال
مایکروسافت در تازهترین بهروزرسانی امنیتی خود موسوم به «سهشنبههای اصلاحیه»، با انتشار وصلههایی برای ۹۷۴ آسیبپذیری، رکورد بیسابقهای را در تاریخ فعالیتهای امنیتی خود ثبت کرد. این حجم عظیم از اصلاحات که بخشهای مختلفی از جمله ویندوز، آفیس، سرورهای SQL و ابزارهای توسعه را در بر میگیرد، نشاندهنده تلاش گسترده این شرکت برای کاهش سطح حملات سایبری است. نکته قابلتأمل اینجاست که بیش از ۱۱۰ مورد از این نقصهای امنیتی در رده «بحرانی» طبقهبندی شدهاند و بخش عمدهای از آنها مربوط به اجرای کد از راه دور، افزایش سطح دسترسی و افشای اطلاعات حساس است.
در میان این فهرست طولانی، دو آسیبپذیری خاص با شناسههای مشخص، وضعیت اضطراریتری دارند؛ چرا که مایکروسافت تأیید کرده است این دو مورد هماکنون توسط مهاجمان در دنیای واقعی مورد سوءاستفاده قرار گرفتهاند. یکی از این حفرهها در «پشته بهروزرسانی ویندوز» و دیگری در «تماسهای رویهای محلی پیشرفته» (ALPC) نهفته است که هر دو به مهاجمان اجازه میدهند با دور زدن محدودیتهای امنیتی، دسترسیهای سیستمی (SYSTEM) به دست آورند. در واکنش به این تهدید، آژانس امنیت سایبری آمریکا (CISA) دستورالعمل فوری برای سازمانهای دولتی صادر کرده تا این وصلهها را در سریعترین زمان ممکن اعمال کنند.
کارشناسان امنیتی معتقدند که افزایش چشمگیر تعداد آسیبپذیریهای شناساییشده در سال جاری، که از مرز ۲۷۰۰ مورد عبور کرده، تا حد زیادی ناشی از پیشرفت ابزارهای مبتنی بر هوش مصنوعی در کشف حفرههای نرمافزاری است. اگرچه این حجم از اصلاحات برای تیمهای فناوری اطلاعات چالشبرانگیز است، اما بسیاری از تحلیلگران این روند را مثبت ارزیابی میکنند؛ چرا که شناسایی و رفع پیشدستانه این باگها، پیش از آنکه توسط گروههای مخرب کشف شوند، امنیت کلی اکوسیستم دیجیتال را افزایش میدهد. با این حال، اولویتبندی هوشمندانه برای سازمانها حیاتی است تا بتوانند در میان این سیل عظیم بهروزرسانیها، بر روی تهدیدات واقعی و فوری تمرکز کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion