Microsoft a lansat un pachet de actualizări record pentru luna septembrie, abordând nu mai puțin de 972 de vulnerabilități, dintre care 112 sunt clasificate ca fiind de severitate critică. Această acțiune subliniază o tendință îngrijorătoare în industria de securitate cibernetică.
Doar în ultimele două luni, Microsoft a corectat 570, respectiv 620 de vulnerabilități. Fenomenul nu este izolat, Google și alte companii confruntându-se, de asemenea, cu un număr fără precedent de breșe de securitate.
Ultima oră
14 ani de luptă pentru copii și tineri la Asociația Tomis Antidrog Constanța: „Nu este normal să ne uităm copiii cum se pierd!”
„Să fie văzuți și celebrați”: 16 copii din centre de plasament au ajuns la Veneția, alături de Alina Șerban, pentru premiera „Eu contez”
Derapaj al liderului sindical de la Metrorex: Cam multe femei conduc, iau decizii pentru metrou. Prea multă lipsă de sânge în instalaţii, prin minister
Bărbat de 54 de ani, depistat de jandarmi cu substanțe vegetale suspecte într-un autobuz din Constanța
Îngrijorarea crește: cu două săptămâni în urmă, peste 100 de giganți tech, inclusiv OpenAI, Google și Microsoft, au semnat o scrisoare deschisă. Aceasta avertiza asupra unei ferestre tot mai restrânse pentru remedierea vulnerabilităților, înaintea unui „tsunami” de atacuri generate de inteligența artificială.
Dustin Childs, cercetător la Zero Day Initiative, numește aceste vârfuri „noua normalitate”. El subliniază că, în ciuda eforturilor masive de corectare, pagubele provocate de atacurile asistate de AI ar putea fi substanțiale.
„Felicitări experților în securitate de la Microsoft pentru ritmul alert de remediere,” a declarat Childs. „Pe de altă parte, descoperirea vulnerabilităților asistată de inteligența artificială nu dă semne de încetinire. Totuși, nu am observat încă o creștere corelată a numărului de exploatări active.”
Conform calculelor lui Childs, Microsoft a remediat un total de 972 de vulnerabilități (sau 997, incluzând patch-urile pentru browserul Edge bazat pe Chromium). Dintre acestea, 112 sunt critice, iar restul sunt importante. Compania a corectat deja 2.760 de vulnerabilități anul acesta, mai mult decât dublu față de anul precedent.
Printre cele mai notabile vulnerabilități din acest pachet se numără două zero-day în serviciul de actualizare Windows și în procedura locală avansată Windows. De asemenea, au fost identificate breșe critice precum: o eroare în Exchange Server care permite execuția de cod la distanță printr-un e-mail malițios; o vulnerabilitate de escaladare a privilegiilor în Microsoft Authenticator; 17 vulnerabilități în Microsoft Office SharePoint ce permit execuția de cod la distanță; și o breșă de execuție a codului la distanță în Remote Desktop Services, cu un rating de severitate de 9.8.
Childs a identificat, de asemenea, peste 20 de vulnerabilități „wormable”, adică cele care se pot răspândi automat de la o mașină la alta fără interacțiunea utilizatorului, având potențialul de a declanșa reacții în lanț.
Eficacitatea detectării vulnerabilităților asistate de inteligența artificială rămâne un subiect de dezbatere. Criticii invocă costurile ridicate și numărul de rezultate fals pozitive, punând la îndoială și motivele financiare ale companiilor.
Pe de altă parte, susținătorii argumentează că rezultatele vorbesc de la sine: AI-ul a descoperit un număr record de erori grave. Mozilla, de exemplu, a raportat 271 de vulnerabilități găsite cu ajutorul Mythos, aproape toate fiind reale.
Ceea ce este evident acum este că industria a intrat într-o fază nouă, fără precedent, a securității cibernetice, iar adaptarea este esențială.








