مایکروسافت در بهروزرسانی امنیتی سپتامبر ۲۰۲۶ موسوم به Patch Tuesday، رکورد جدیدی را ثبت کرده و در مجموع ۹۷۴ آسیبپذیری امنیتی را در محصولات خود برطرف کرده است. بخش قابلتوجهی از این آسیبپذیریها مربوط به Windows 10 و Windows 11 هستند و به گفته PC Gamer، افزایش استفاده از ابزارهای هوش مصنوعی برای شناسایی حفرههای امنیتی در شکلگیری این حجم بیسابقه از اصلاحات نقش داشته است.
۹۷۴ آسیبپذیری در یک بهروزرسانی
بر اساس اطلاعات منتشرشده، از میان ۹۷۴ آسیبپذیری برطرفشده، ۴۳۸ مورد مربوط به افزایش سطح دسترسی (Elevation of Privilege)، ۲۵۸ مورد مربوط به اجرای کد از راه دور (Remote Code Execution) و ۱۹ مورد مربوط به دور زدن قابلیتهای امنیتی بودهاند.
اهمیت این موضوع زمانی بیشتر میشود که بدانیم برخی از این آسیبپذیریها میتوانند به مهاجمان اجازه دهند سطح دسترسی خود را در سیستم افزایش دهند یا کد مخرب را از راه دور اجرا کنند.
مایکروسافت همچنین در این بهروزرسانی دو آسیبپذیری Zero-Day را برطرف کرده که پیش از انتشار وصله، مورد سوءاستفاده مهاجمان قرار گرفته بودند. این دو آسیبپذیری با شناسههای CVE-2026-85880 و CVE-2026-81963 شناخته میشوند و هر دو امکان افزایش سطح دسترسی مهاجم را فراهم میکردند.
نقش هوش مصنوعی در پیدا کردن حفرههای امنیتی
مایکروسافت از ماه ژوئیه استفاده از فناوریهای مبتنی بر هوش مصنوعی برای شناسایی آسیبپذیریها را آغاز کرد و تأکید داشت که تنها یافتههایی با سطح اطمینان بالا برای بررسی و رفع به تیم مهندسی ارسال خواهند شد.
نتیجه این رویکرد در Patch Tuesday ماه ژوئیه نیز دیده شد؛ مایکروسافت در آن زمان ۶۲۲ آسیبپذیری را برطرف کرد که رکورد جدیدی محسوب میشد. حالا این رقم در سپتامبر به ۹۷۴ مورد رسیده است.
این روند نشان میدهد هوش مصنوعی میتواند سرعت شناسایی مشکلات امنیتی را به شکل چشمگیری افزایش دهد. البته همین فناوری در اختیار مهاجمان نیز قرار دارد و میتواند برای پیدا کردن یا سوءاستفاده سریعتر از حفرههای امنیتی مورد استفاده قرار بگیرد.
AI هم تهدید است و هم ابزار دفاعی
افزایش استفاده از هوش مصنوعی در حوزه امنیت سایبری شرایط متفاوتی را برای شرکتهای فناوری ایجاد کرده است. ابزارهای جدید میتوانند آسیبپذیریهایی را پیدا کنند که شاید شناسایی آنها توسط متخصصان انسانی زمان بسیار بیشتری نیاز داشته باشد.
برای نمونه، در ماه آوریل گزارش شد که مدل Claude Mythos متعلق به Anthropic توانسته بود صدها آسیبپذیری امنیتی را در Firefox شناسایی کند. Anthropic همچنین اعلام کرده بود که سیستمهای هوش مصنوعی این شرکت هزاران آسیبپذیری با شدت بالا را پیدا کردهاند؛ از جمله نمونههایی در سیستمعاملها و مرورگرهای اصلی.
در نتیجه، مایکروسافت و سایر شرکتهای فناوری اکنون با نوعی رقابت جدید روبهرو هستند: از یک طرف باید از AI برای پیدا کردن حفرهها استفاده کنند و از طرف دیگر باید آماده باشند که مهاجمان نیز از فناوری مشابه برای پیدا کردن نقاط ضعف و ساخت حملات سریعتر بهره ببرند.
چرا نصب سریع بهروزرسانیها اهمیت دارد؟
حجم بالای آسیبپذیریهای کشفشده تنها یک رکورد آماری نیست و میتواند برای کاربران و شرکتها اهمیت عملی داشته باشد.
سازمانها معمولاً پیش از نصب گسترده بهروزرسانیهای امنیتی، آنها را آزمایش میکنند تا مطمئن شوند نصب وصلهها باعث اختلال در نرمافزارهای کاری یا سرویسهای حیاتی نمیشود. این فاصله زمانی میان انتشار وصله و نصب آن، در حوزه امنیت با مفهوم Patch Gap شناخته میشود.
مشکل اینجاست که با افزایش سرعت شناسایی آسیبپذیریها توسط هوش مصنوعی، زمان در اختیار سازمانها برای واکنش نیز کمتر میشود. بهخصوص زمانی که یک آسیبپذیری بهصورت فعال مورد سوءاستفاده قرار گرفته باشد، نصب سریعتر وصله امنیتی اهمیت بیشتری پیدا میکند.
رکوردهای Patch Tuesday یکی پس از دیگری شکسته میشوند
روند چند ماه اخیر نشان میدهد حجم آسیبپذیریهای برطرفشده توسط مایکروسافت به شکل غیرمعمولی افزایش یافته است. این شرکت در ماه ژوئن حدود ۲۰۰ مورد را برطرف کرد، در ژوئیه تعداد اصلاحات به ۶۲۲ مورد رسید و اکنون Patch Tuesday سپتامبر با ۹۷۴ آسیبپذیری رکورد جدیدی ثبت کرده است.
این افزایش را نمیتوان صرفاً نشانه بدتر شدن امنیت محصولات مایکروسافت دانست؛ بخشی از آن نتیجه توانایی بیشتر ابزارهای جدید برای پیدا کردن آسیبپذیریهایی است که پیشتر ممکن بود برای مدت طولانی شناسایی نشوند.
با این حال، افزایش تعداد حفرههای کشفشده باعث میشود شرکتها و کاربران مجبور باشند فرآیند دریافت و نصب بهروزرسانیهای امنیتی را جدیتر دنبال کنند.
در مجموع، Patch Tuesday سپتامبر ۲۰۲۶ یکی از بزرگترین بستههای امنیتی تاریخ مایکروسافت محسوب میشود. این شرکت ۹۷۴ آسیبپذیری را برطرف کرده که شامل صدها مورد مربوط به افزایش سطح دسترسی و اجرای کد از راه دور و همچنین دو Zero-Day مورد سوءاستفاده قرارگرفته بوده است. همزمان، استفاده از هوش مصنوعی برای کشف سریعتر آسیبپذیریها نشان میدهد که امنیت نرمافزار وارد مرحلهای شده که در آن AI میتواند همزمان یک ابزار دفاعی قدرتمند و ابزاری برای مهاجمان باشد.
برای مطالعه جدیدترین اخبار، مقالات و مطالب دنیای بازیهای ویدیویی، فیلم و سریال، میتوانید به آورا گیم سر بزنید و سایر مطالب منتشرشده در وبسایت را دنبال کنید.

