Microsoft использует ИИ для рекордного закрытия 570 уязвимостей в Windows за месяц

Июльский Patch Tuesday стал крупнейшим выпуском исправлений безопасности компании. Почти 60 багов получили статус критических

Программное обеспечение249 минут назад

Microsoft представила июльское обновление безопасности Patch Tuesday для Windows 10 и Windows 11, устранив рекордное количество в 570 зарегистрированных уязвимостей за один месяц. Этот выпуск превзошёл предыдущий рекорд июня и стал крупнейшим обновлением безопасности компании по количеству исправленных проблем.

Среди устранённых уязвимостей находятся 3 ошибки нулевого дня [уязвимости, для которых исправление было выпущено после обнаружения проблемы], две из которых уже использовались злоумышленниками в реальных атаках. Они касаются Active Directory Federation Services (CVE-2026-56155), SharePoint Server (CVE-2026-56164) и Windows BitLocker (CVE-2026-50661). Наибольшее внимание со стороны корпоративных клиентов получили проблемы с Active Directory Federation Services и SharePoint Server, поскольку их эксплуатация уже была зафиксирована.

В рамках обновления Microsoft устранила 254 уязвимости повышения привилегий, 145 ошибок удалённого выполнения кода, 102 проблемы раскрытия информации, 35 уязвимостей отказа в обслуживании, 17 ошибок обхода механизмов безопасности и 16 случаев подмены данных. К числу критических отнесены 59 уязвимостей, многие из которых позволяют злоумышленникам удалённо выполнять код на скомпрометированной системе.

Источник: Microsoft Security Response Center

Microsoft связывает увеличение количества выявленных проблем с расширением применения ИИ-инструментов в ходе внутренних проверок безопасности. Компания подчеркивает, что большое количество исправлений не обязательно указывает на ухудшение безопасности Windows, а скорее свидетельствует о совершенствовании методов поиска уязвимостей до того, как они смогут быть обнаружены злоумышленниками.

Кроме обеспечения безопасности, накопительное обновление (Cumulative Updates) добавляет ряд новых функций в Windows 11. К числу этих функций относятся Point-in-Time Restore для восстановления приложений, настроек, файлов и состояния системы до предыдущего состояния, дополнительные параметры настройки виджетов, улучшения инструмента «Экранная лупа» и расширенная совместимость Bluetooth с некоторыми устройствами.

Для корпоративных клиентов обновление требует стандартной проверки совместимости перед массовым развёртыванием, однако наличие двух активно используемых уязвимостей нулевого дня повышает приоритет установки исправлений на системах, доступных из интернета, и сервисах аутентификации. Персональным пользователям Microsoft рекомендует установить обновление через Windows Update, как только оно станет доступно.

Darth SaharaИсточники:guru3d.comПрограммное обеспечение2Искусственный интеллектКибербезопасностьMicrosoftWindowsУязвимости программного обеспеченияPatch Tuesday49 минут назад

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов