TechNews.bg
АктуалноВодещи новиниИзкуствен интелектКонсултантНоваторскиНовиниХардуер и Софтуер

Microsoft откри и поправи 570 уязвимости в Windows с помощта на изкуствен интелект

Юлският Patch Tuesday беше най-голямото издание на корекции за сигурност на компанията

Изкуственият интелект вече подобрява сигурността на Windows (илюстрация: TechNews.bg)

С поредната актуализация на сигурността този месец Microsoft поправи рекорден брой документирани уязвимости. Интересен факт е, че компанията е използвала изкуствен интелект, за да открие и отстрани уязвимостите.

Регулярният Patch Tuesday за Windows 10 и Windows 11 през юли затвори 570 документирани уязвимости – рекорден брой за един месец, отбелязва Guru3d. Новата версия на актуализацията надмина предишния рекорд, поставен през юни, и стана най-голямото обновяване на сигурността от Microsoft.

Сред отстранените уязвимости са три zero-day грешки (уязвимости, за които е издадена корекция след откриването на проблема), две от които вече бяха използвани от нападателите при реални атаки.

Засегнати са Active Directory Federation Services (CVE-2026-56155), SharePoint Server (CVE-2026-56164) и Windows BitLocker (CVE-2026-50661). Решаването на проблемите в Active Directory Federation Services и SharePoint Server беше приоритетно за корпоративните потребители, тъй като тяхната експлоатация е документирана.

Общо Microsoft отстрани 254 уязвимости, свързани с ескалация на привилегии, 145 уязвимости, свързани с дистанционно изпълнение на код, 102 проблема с разкриване на информация, 35 уязвимости, свързани с отказ на услуга, 17 проблема със заобикаляне на сигурността и 16 проблема с подправяне на данни.

Петдесет и девет уязвимости са категоризирани като критични, много от които могат да позволят дистанционно изпълнение на код на заразената система при определени условия.

Microsoft отдава увеличението на броя на откритите проблеми на използването на инструменти с изкуствен интелект при вътрешните одити на сигурността.

Същевременно компанията отбелязва, че големият брой корекции не означава автоматично влошаване на сигурността на Windows, а по-скоро показва подобрени методи за идентифициране на уязвимости, преди атакуващите да могат да ги открият.

В допълнение към корекциите за сигурност, кумулативната актуализация през юли добавя няколко функции към Windows 11. Списъкът ​​включва възстановяване към даден момент на приложения, настройки, файлове и състояние на системата, допълнителни опции за персонализиране на джаджи, подобрения в инструмента „Лупа” и разширена съвместимост с Bluetooth с определени устройства.

За корпоративните потребители актуализацията изисква стандартно тестване за съвместимост преди масово внедряване, но наличието на две активно използвани zero-day уязвимости увеличава приоритета на актуализирането на системи, свързани с интернет, и услуги за удостоверяване.

Microsoft препоръчва инсталиране на актуализацията чрез вградената услуга Windows Update, когато пакетът стане достъпен за индивидуални потребители.

още от категорията

Враг на Microsoft се завръща с още един експлойт от „нулев ден”

TechNews.bg

Изкуствен интелект откри уязвимост в Linux с 15-годишна давност

TechNews.bg

Милиони притежатели на iPhone са изложени на риск от хакери, заради грешка в чипа

TechNews.bg

Уязвимост позволява шпиониране на компютри през SSD дисковете

TechNews.bg

Zero-day не е новина за IT, а тест за рефлекси и предварителна подготовка

TechNews.bg

Mythos превъзхожда конкурентите в търсенето на уязвимости, но има слабости

TechNews.bg

Коментари