3 دقیقه
بهروزرسانی امنیتی ماه ژوئیه مایکروسافت با یک تکان جدی همراه شد: این ماه، آپدیت ویندوز 11 در مجموع 570 آسیبپذیری مجزا را وصله میکند، یعنی یکی از بزرگترین بستههای امنیتی ماهانهای که این شرکت تاکنون منتشر کرده است.
این اصلاحات تحت KB5101650 ارائه شدهاند و کاربران نسخه 25H2 با فریمور 26200.8875 و نسخه 24H2 با فریمور 26100.8875 را هدف قرار میدهند. چیزی که چند سال پیش شاید فقط یک بولتن معمولی به نظر میرسید، حالا بیشتر شبیه یک زنگ بیدارباش است. نه به این دلیل که ویندوز یکشبه ناامنتر شده، بلکه چون ابزارهای مایکروسافت در پیدا کردن ایرادهای پنهان بسیار بهتر شدهاند.
تحلیلگران امنیتی در Action1 ابعاد ماجرا را روشنتر میکنند: شمار این ماه بیش از چهار برابر تعداد آسیبپذیریهایی است که در همین بازه از سال گذشته وصله شدند؛ زمانی که مایکروسافت 137 مورد را برطرف کرد. دلیل این جهش چیست؟ اتوماسیون، آن هم در مقیاس گسترده.
در پشت صحنه، مایکروسافت روی یک اسکنر جدید به نام MDASH تکیه کرده است؛ سیستمی چندمدلی و عاملمحور که دهها عامل هوش مصنوعی را برای تحلیل مسیرهای کد و اولویتبندی ضعفهای واقعی کنار هم قرار میدهد. میتوان آن را تیمی از کارآگاهان خبره تصور کرد که سیستمعامل را زیر ذرهبین میبرند، الگوهای پرخطر را علامتگذاری میکنند و هشدارهای کاذب را کنار میزنند. طبق اعلام مایکروسافت، MDASH و مجموعهای از بیش از 100 عامل تخصصی به شناسایی 16 آسیبپذیری بهخصوص پیچیده در شبکه و احراز هویت ویندوز کمک کردهاند.

فهرست وصلهها شبیه نقشهای از اجزای اصلی سیستم است: هسته ویندوز، Win32k، NTFS، Remote Desktop، Secure Boot، BitLocker و File Explorer همگی اصلاح شدهاند. برخی از این نقصها میتوانستند به مهاجمان اجازه اجرای کد از راه دور بدهند؛ همان نوع باگهای اجرای کد از راه دور که تیمهای امنیتی را شبزندهدار میکند.
تعداد بیشتر وصلهها به این معنا نیست که ویندوز ناگهان کمامنتر شده است؛ بلکه یعنی مدافعان دارند چیزهای بیشتری را که از قبل وجود داشته، پیدا میکنند. این تفاوت مهمی است. شناسایی سریعتر و دقیقتر، پیش از آنکه اکسپلویتها در دنیای واقعی سلاحسازی شوند، جلوی مهاجمان را میگیرد.
یک واقعیت دیگر هم باید در نظر گرفته شود: مهاجمان نیز برای سرعت بخشیدن به شناسایی و ساخت اکسپلویتهای خودکار، از هوش مصنوعی آزمایش میکنند. نتیجه، یک رقابت تسلیحاتی است که در آن هم مدافعان و هم مهاجمان با سرعت بیشتری حرکت میکنند و همین موضوع، نصب بهموقع وصلههای امنیتی را از یک انتخاب اختیاری به ضرورتی فوری تبدیل میکند.
برای تیمهای IT سازمانی، پیامدها فوری است. هماهنگی وصلهها و مسیرهای آزمایش باید آنقدر مقیاسپذیر باشد که بتواند بستههای بهروزرسانی بزرگتر را بدون ایجاد اختلال برای کاربران مدیریت کند. برای کاربران عادی، توصیه روشن است: نصب ماهانه بهروزرسانیهای امنیتی را در اولویت قرار دهید و اگر ممکن است، بهروزرسانی خودکار را فعال نگه دارید.
مایکروسافت این راهبرد را صریح بیان میکند: هرچه هوش مصنوعی به مدافعان کمک کند مسائل بیشتری را کشف کنند، مشتریان باید انتظار حجم بالاتری از بهروزرسانیهای امنیتی در هر نسخه را داشته باشند. این نشانه افول نیست؛ بلکه نشانه تغییر در شیوه کشف و رفع آسیبپذیریهای ویندوز است.
اگر مدیریت سیستمهای ویندوز را بر عهده دارید، این موضوع را مثل نویز پسزمینه نبینید. بهروزرسانیها را زمانبندی کنید، سیستمهای حیاتی را اعتبارسنجی کنید و فرض را بر این بگذارید که با بهتر شدن ابزارها، فرصت مهاجمان برای سوءاستفاده از یک نقص افشاشده فقط کمتر میشود. چرخه وصله بعدی هم احتمالاً به همان اندازه روشنگر خواهد بود.





نظر بگذارید
نظرات (3)
AI داره هم مدافعو تندتر میکنه هم مهاجمو... این رقابت آخرش کجا میرسه؟ اگر از الان وصله نزنن، بعدا بدجور میسوزه
به نظرم نکته اصلی همینه که کشف باگها بهتر شده، نه اینکه ویندوز یهویی بدتر شده باشه. ولی خب تعدادش ترسناکه
570 تا وصله؟! این دیگه آپدیت نیست، یه عملیات نجاته 😅 امیدوارم حداقل نصبش دردسر نداشته باشه