مایکروسافت با انتشار بیسابقه ۵۷۰ وصله امنیتی؛ علت افزایش: هوش مصنوعی
شرکت مایکروسافت در تازهترین بهروزرسانی ماهانه امنیتی خود که در روز «Patch Tuesday» منتشر شد، برای ۵۷۰ نقص امنیتی در محصولات ویندوز، آفیس و سایر خط تولیدهای فناورانهاش وصله ارائه کرد؛ رقمی بیسابقه که نشاندهنده جهشی در کشف آسیبپذیریها است. مایکروسافت میگوید بخشی از این افزایش به استفاده از هوش مصنوعی برای کمک به کشف باگها بازمیگردد.
جزئیات کلیدی
– حداقل دو مورد از این آسیبپذیریها «zero-day» (روز-صفر) طبقهبندی شدهاند، یعنی قبل از اطلاع مایکروسافت توسط مهاجمان بالفعل مورد سوءاستفاده قرار گرفتهاند.
– یکی از باگها در ویندوز سرور امکان ارتقای سطح دسترسی از کاربر محدود به سطح مدیریت سیستم را فراهم میکند.
– آسیبپذیری دیگری مربوط به سرور اشتراکگذاری فایل SharePoint است که آژانس امنیت سایبری آمریکا (CISA) هشدار داده مهاجمان بهطور فعال از آن برای نفوذ به سازمانها بهره میبرند.
– نخستین گزارشها درباره این بهروزرسانی گسترده توسط وبسایت Krebs on Security منتشر شد.
چرا این حجم از وصلهها منتشر شد؟
مایکروسافت هفته پیش در پستی در وبلاگ رسمی اعلام کرده بود که انتظار دارد حجم وصلههای ماهانه بیشتر از گذشته باشد. این شرکت توضیح داد که استفاده از ابزارهای مبتنی بر هوش مصنوعی به کارشناسان امنیتی کمک میکند تا نقصهایی را کشف کنند که ممکن است سالها در کد پنهان مانده باشند. پاوان داوُلوری، مدیر بخش ویندوز، در این زمینه گفته است: «با کمک هوش مصنوعی و توانمندسازی مدافعان برای کشف مسائل بیشتر، مشتریان شاهد حجم بالاتری از بهروزرسانیهای امنیتی در هر انتشار خواهند بود.»
پیامدها برای سازمانها و کاربران
استفاده از هوش مصنوعی در کشف آسیبپذیریها هم فرصتی برای افزایش ایمنی فراهم میکند و هم چالشهایی بههمراه دارد: هرچند کشف سریعتر باگها امنیت کلی را بهبود میبخشد، اما افزایش تعداد وصلهها مدیریت پچینگ را برای تیمهای فناوری اطلاعات پیچیدهتر میکند. ضمن اینکه مهاجمان نیز ممکن است از ابزارهای مشابه برای کشف و بهرهبرداری استفاده کنند.
راهنمای اقدام فوری (توصیههای امنیتی)
– وصلهها را فوراً ارزیابی و در محیط تست اجرا کنید؛ پس از اطمینان، در کوتاهترین زمان ممکن در شبکه تولید اعمال کنید.
– به آسیبپذیریهای «zero-day» و مواردی که CISA آنها را هشدار داده، اولویت بالاتری بدهید.
– فهرست CVEها و راهنمای آپدیتهای مایکروسافت (Microsoft Security Update Guide) را بررسی کنید تا اطلاعات جزئیتر درباره هر نقص را بیابید.
– سرورهای حساس مانند SharePoint را از اینترنت عمومی محافظت، در صورت لزوم تا زمان رفع آسیبپذیری، دسترسیهای غیرضروری را مسدود یا محدود کنید.
– از راهکارهای Endpoint Detection and Response (EDR)، کنترل دسترسی مبتنی بر حداقل امتیاز و پیکربندی درست فایروالها استفاده کنید.
– نسخهبرداری و برنامه بازیابی را بهروز نگه دارید تا در صورت نفوذ، توان بازگشت سریع فراهم باشد.
نتیجهگیری
افزایش چشمگیر وصلههای مایکروسافت نشانهای از تحول در فرایند کشف آسیبپذیریها با کمک هوش مصنوعی است؛ روندی که احتمالاً در ماههای آتی نیز ادامه خواهد یافت. این تغییر نیازمند تقویت مدیریت پچ، پروسههای آزمون و استراتژیهای کاهش ریسک برای سازمانهاست تا از بهرهبرداری مهاجمان جلوگیری شود و امنیت محیطهای فناوری اطلاعات حفظ گردد.
