انتشار ۴۱۹ وصله امنیتی در بهروزرسانی ماهانه مایکروسافت
به گزارش کارگروه امنیت خبرگزاری سایبربان، این رقم یکی از بالاترین آمارهای ثبتشده در تاریخ بهروزرسانیهای این شرکت محسوب میشود و بار دیگر نشان میدهد هوش مصنوعی چگونه روند شناسایی آسیبپذیریهای نرمافزاری را متحول کرده است.
مایکروسافت در ماه مه تنها برای ۱۳۷ آسیبپذیری وصله منتشر کرده بود، اما این رقم در ژوئن به ۲۰۶ مورد و در ژوئیه به رکورد بیسابقه ۶۲۲ آسیبپذیری رسید.
این روند باعث شده تعداد آسیبپذیریهای ثبتشده در سال جاری بهسرعت از رکورد سالانه قبلی مایکروسافت، یعنی حدود ۱۲۵۰ مورد، عبور کند.
در بهروزرسانی ماه اوت، ۶۲ آسیبپذیری با شدت بحرانی و ۳۵۷ آسیبپذیری مهم برطرف شدهاند.
مایکروسافت برخلاف گذشته، فهرست جداگانهای از تمامی CVEها منتشر نکرده و بهجای آن، خلاصهای از تعداد آسیبپذیریها در خانوادههای مختلف محصولات را ارائه کرده است.
این شرکت در کنار آن، بخشی با عنوان CVE های قابل توجه نیز منتشر کرده است.
حجم وصلههای این ماه تقریباً پنج برابر میزان معمول پیش از گسترش کشف آسیبپذیری با کمک هوش مصنوعی است.
مرکز ملی امنیت سایبری انگلیس نیز پیشتر هشدار داده بود سازمانها باید خود را برای افزایش قابل توجه سرعت شناسایی و برطرف کردن آسیبپذیریها آماده کنند.
در میان آسیبپذیریهای این ماه، سه مورد روز صفر (Zero-Day) قرار دارد.
دو مورد پیش از انتشار وصلهها بهصورت عمومی افشا شده بودند و یکی از آنها، یعنی CVE-2026-68820، که یکی از مؤلفههای ویندوز مسئول مدیریت اتصالات شبکه را تحت تأثیر قرار میدهد، در حملات واقعی مورد سوءاستفاده قرار گرفته است.
مایکروسافت این حملات را به گروه لازاروس (Lazarus Group) نسبت داده است.
این گروه افرادی را که برای فرصتهای شغلی جذاب در شرکتهای شناختهشده حوزههای دفاعی، هوافضا و هوانوردی درخواست دادهاند، هدف قرار میدهد.
مهاجمان در این عملیات از فایلهای پی دی اف (PDF) در کنار یک نرمافزار خواننده آلوده استفاده میکنند تا کنترل مخفیانه رایانه قربانی را به دست بگیرند.
یکی دیگر از آسیبپذیریهای افشاشده، CVE-2026-62832، توسط مایکروسافت به یک پژوهشگر ناشناس نسبت داده شده است.
جزئیات این آسیبپذیری ظاهراً با یک نمونه اثبات مفهوم موسوم به لگاسی هایو (LegacyHive) مطابقت دارد که توسط پژوهشگری با نام مستعار نایتمر اکلیپس (Nightmare Eclipse) منتشر شده است.
اگرچه تاکنون بهرهبرداری گسترده از موج جدید آسیبپذیریها مشاهده نشده، ائتلاف اطلاعاتی پنج چشم (Five Eyes) در ماه ژوئن هشدار داده بود که مدلهای پیشرفته هوش مصنوعی بهزودی قابلیتهای سایبری تهاجمی و دفاعی را بهطور اساسی متحول خواهند کرد و این تحول «نه در سالها، بلکه در ماهها» رخ خواهد داد.
انتشار وصلههای Patch Tuesday همچنین آغاز رقابت میان مدافعان و مهاجمان سایبری است؛ زیرا مهاجمان پس از انتشار وصله تلاش میکنند با مهندسی معکوس، آسیبپذیری اصلاحشده را شناسایی و پیش از بهروزرسانی سامانهها از آن سوءاستفاده کنند؛ پدیدهای که گاهی Exploit Wednesday نامیده میشود.
با افزایش شدید تعداد آسیبپذیریها، اگرچه ارائه اطلاعات جزئی برای مایکروسافت دشوارتر شده، قالب جدید و تجمیعشده صفحه بهروزرسانیهای امنیتی نیز ممکن است کار اولویتبندی و واکنش به آسیبپذیریها را برای تیمهای امنیتی پیچیدهتر کند.