ورود

هوش مصنوعی Microsoft باعث ثبت رکورد جدید Patch Tuesday شد؛ رفع ۹۷۴ آسیب‌پذیری

Patch-Tuesday-Microsoft-AuraGame

فهرست

مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ موسوم به Patch Tuesday، رکورد جدیدی را ثبت کرده و در مجموع ۹۷۴ آسیب‌پذیری امنیتی را در محصولات خود برطرف کرده است. بخش قابل‌توجهی از این آسیب‌پذیری‌ها مربوط به Windows 10 و Windows 11 هستند و به گفته PC Gamer، افزایش استفاده از ابزارهای هوش مصنوعی برای شناسایی حفره‌های امنیتی در شکل‌گیری این حجم بی‌سابقه از اصلاحات نقش داشته است.

۹۷۴ آسیب‌پذیری در یک به‌روزرسانی

بر اساس اطلاعات منتشرشده، از میان ۹۷۴ آسیب‌پذیری برطرف‌شده، ۴۳۸ مورد مربوط به افزایش سطح دسترسی (Elevation of Privilege)، ۲۵۸ مورد مربوط به اجرای کد از راه دور (Remote Code Execution) و ۱۹ مورد مربوط به دور زدن قابلیت‌های امنیتی بوده‌اند.

اهمیت این موضوع زمانی بیشتر می‌شود که بدانیم برخی از این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهند سطح دسترسی خود را در سیستم افزایش دهند یا کد مخرب را از راه دور اجرا کنند.

مایکروسافت همچنین در این به‌روزرسانی دو آسیب‌پذیری Zero-Day را برطرف کرده که پیش از انتشار وصله، مورد سوءاستفاده مهاجمان قرار گرفته بودند. این دو آسیب‌پذیری با شناسه‌های CVE-2026-85880 و CVE-2026-81963 شناخته می‌شوند و هر دو امکان افزایش سطح دسترسی مهاجم را فراهم می‌کردند.

نقش هوش مصنوعی در پیدا کردن حفره‌های امنیتی

مایکروسافت از ماه ژوئیه استفاده از فناوری‌های مبتنی بر هوش مصنوعی برای شناسایی آسیب‌پذیری‌ها را آغاز کرد و تأکید داشت که تنها یافته‌هایی با سطح اطمینان بالا برای بررسی و رفع به تیم مهندسی ارسال خواهند شد.

نتیجه این رویکرد در Patch Tuesday ماه ژوئیه نیز دیده شد؛ مایکروسافت در آن زمان ۶۲۲ آسیب‌پذیری را برطرف کرد که رکورد جدیدی محسوب می‌شد. حالا این رقم در سپتامبر به ۹۷۴ مورد رسیده است.

این روند نشان می‌دهد هوش مصنوعی می‌تواند سرعت شناسایی مشکلات امنیتی را به شکل چشمگیری افزایش دهد. البته همین فناوری در اختیار مهاجمان نیز قرار دارد و می‌تواند برای پیدا کردن یا سوءاستفاده سریع‌تر از حفره‌های امنیتی مورد استفاده قرار بگیرد.

AI هم تهدید است و هم ابزار دفاعی

افزایش استفاده از هوش مصنوعی در حوزه امنیت سایبری شرایط متفاوتی را برای شرکت‌های فناوری ایجاد کرده است. ابزارهای جدید می‌توانند آسیب‌پذیری‌هایی را پیدا کنند که شاید شناسایی آن‌ها توسط متخصصان انسانی زمان بسیار بیشتری نیاز داشته باشد.

برای نمونه، در ماه آوریل گزارش شد که مدل Claude Mythos متعلق به Anthropic توانسته بود صدها آسیب‌پذیری امنیتی را در Firefox شناسایی کند. Anthropic همچنین اعلام کرده بود که سیستم‌های هوش مصنوعی این شرکت هزاران آسیب‌پذیری با شدت بالا را پیدا کرده‌اند؛ از جمله نمونه‌هایی در سیستم‌عامل‌ها و مرورگرهای اصلی.

در نتیجه، مایکروسافت و سایر شرکت‌های فناوری اکنون با نوعی رقابت جدید روبه‌رو هستند: از یک طرف باید از AI برای پیدا کردن حفره‌ها استفاده کنند و از طرف دیگر باید آماده باشند که مهاجمان نیز از فناوری مشابه برای پیدا کردن نقاط ضعف و ساخت حملات سریع‌تر بهره ببرند.

چرا نصب سریع به‌روزرسانی‌ها اهمیت دارد؟

حجم بالای آسیب‌پذیری‌های کشف‌شده تنها یک رکورد آماری نیست و می‌تواند برای کاربران و شرکت‌ها اهمیت عملی داشته باشد.

سازمان‌ها معمولاً پیش از نصب گسترده به‌روزرسانی‌های امنیتی، آن‌ها را آزمایش می‌کنند تا مطمئن شوند نصب وصله‌ها باعث اختلال در نرم‌افزارهای کاری یا سرویس‌های حیاتی نمی‌شود. این فاصله زمانی میان انتشار وصله و نصب آن، در حوزه امنیت با مفهوم Patch Gap شناخته می‌شود.

مشکل اینجاست که با افزایش سرعت شناسایی آسیب‌پذیری‌ها توسط هوش مصنوعی، زمان در اختیار سازمان‌ها برای واکنش نیز کمتر می‌شود. به‌خصوص زمانی که یک آسیب‌پذیری به‌صورت فعال مورد سوءاستفاده قرار گرفته باشد، نصب سریع‌تر وصله امنیتی اهمیت بیشتری پیدا می‌کند.

رکوردهای Patch Tuesday یکی پس از دیگری شکسته می‌شوند

روند چند ماه اخیر نشان می‌دهد حجم آسیب‌پذیری‌های برطرف‌شده توسط مایکروسافت به شکل غیرمعمولی افزایش یافته است. این شرکت در ماه ژوئن حدود ۲۰۰ مورد را برطرف کرد، در ژوئیه تعداد اصلاحات به ۶۲۲ مورد رسید و اکنون Patch Tuesday سپتامبر با ۹۷۴ آسیب‌پذیری رکورد جدیدی ثبت کرده است.

این افزایش را نمی‌توان صرفاً نشانه بدتر شدن امنیت محصولات مایکروسافت دانست؛ بخشی از آن نتیجه توانایی بیشتر ابزارهای جدید برای پیدا کردن آسیب‌پذیری‌هایی است که پیش‌تر ممکن بود برای مدت طولانی شناسایی نشوند.

با این حال، افزایش تعداد حفره‌های کشف‌شده باعث می‌شود شرکت‌ها و کاربران مجبور باشند فرآیند دریافت و نصب به‌روزرسانی‌های امنیتی را جدی‌تر دنبال کنند.

در مجموع، Patch Tuesday سپتامبر ۲۰۲۶ یکی از بزرگ‌ترین بسته‌های امنیتی تاریخ مایکروسافت محسوب می‌شود. این شرکت ۹۷۴ آسیب‌پذیری را برطرف کرده که شامل صدها مورد مربوط به افزایش سطح دسترسی و اجرای کد از راه دور و همچنین دو Zero-Day مورد سوءاستفاده قرارگرفته بوده است. هم‌زمان، استفاده از هوش مصنوعی برای کشف سریع‌تر آسیب‌پذیری‌ها نشان می‌دهد که امنیت نرم‌افزار وارد مرحله‌ای شده که در آن AI می‌تواند هم‌زمان یک ابزار دفاعی قدرتمند و ابزاری برای مهاجمان باشد.


برای مطالعه جدیدترین اخبار، مقالات و مطالب دنیای بازی‌های ویدیویی، فیلم و سریال، می‌توانید به آورا گیم سر بزنید و سایر مطالب منتشرشده در وبسایت را دنبال کنید.

دیدگاه ها

دیدگاهتان را بنویسید

جستجو

ورود به حساب کاربری​

[custom_login_form]