Artikkel

Windows 11: juulikuu turvapaigad ja tehisintellekti leiud

Microsofti juulikuu Windows 11 turvauuendus parandab 570 haavatavust. Uus MDASH-skanner ja tehisintellekt avastasid rohkem nõrkusi, mis muudab kiire ja õigeaegse paigaldamise kriitiliseks.

Windows 11: juulikuu turvapaigad ja tehisintellekti leiud
Lugemisaeg: 2 Minutit
Jälgi Google'is

Microsofti juuli turvapakett jõudis ootamatult: selle kuu Windows 11 uuendus paigab 570 erinevat haavatavust, üks suurimaid ühekuulisi turvapakette, mida ettevõte on välja saatnud.

Parandused on väljastatud KB5101650 all ning sihivad kasutajaid, kes jooksutavad 25H2 püsivara 26200.8875 ja 24H2 püsivara 26100.8875. Mis paar aastat tagasi oleks kõlanud kui rutiinne teade, kõlab nüüd nagu äratuskell, mitte seetõttu, et Windows muutus üleöö riskantsemaks, vaid seetõttu, et Microsofti tööriistad oskavad varjatud vigu palju paremini leida.

Turvaanalüütikud Action1-s panid ulatuse perspektiivi: selle kuu loend on rohkem kui neli korda suurem kui sama ajal eelmisel aastal, kui Microsoft sulges 137 probleemi. Miks see nii on? Automaatika ja palju seda.

Tagatubades toetub Microsoft uuele skannerile nimega MDASH, mitmemudelile põhinevale agendi juhitud süsteemile, mis koondab sadu AI-agente koodiradade analüüsimiseks ja tegelike nõrkuste prioriseerimiseks. Mõelge sellele kui ekspertdetektiivide meeskonnale, mis uurib operatsioonisüsteemi, märgistab riskantsed mustrid ja filtreerib valeteated. Microsofti sõnul aitas MDASH koos enam kui 100 spetsialiseerunud agendiga välja tuua 16 eriti keerukat haavatavust Windowsi võrgustikus ja autentimises.

Paranduste nimekiri näeb välja nagu põhikomponentide kaart: Windowsi tuum, Win32k, NTFS-failisüsteem, kaugtöölaua teenus, turvaline käivitamine, BitLocker ja Failihaldur said kõik parandused. Mõned haavatavused võivad lubada ründajatel kaugelt koodi käivitada, just sellised kaugkoodi täitmise vead, mis hoiavad turvatiime öösel ärkvel.

Rohkem parandusi ei tähenda, et Windows oleks ootamatult vähem turvaline; see tähendab, et kaitsjad leiavad rohkem seda, mis juba olemas oli. See erinevus on oluline. Kiirem ja põhjalikum avastamine takistab ründajaid enne, kui haavatavustest saavad looduses relvad.

On ka teine reaalsus: vastased katsetavad samuti tehisintellekti, et kiirendada luuretegevust ja koostada automatiseeritud rünnetööriistu. Tulemuseks on relvade võidujooks, kus nii kaitsjad kui ründajad kiirenevad, mistõttu õigeaegne paigaldamine muutub vähem valikulise ja palju kiiremini vajatavaks.

Ettevõtte IT-tiimidele on tagajärjed otsesed. Paranduste orkestrimine ja testimisvood peavad skaleeruma, et käsitleda suuremaid uuenduskogumeid ilma kasutajakogemust häirimata. Erakasutajatele on soovitus lihtne: seadke igakuised turvapaigad prioriteediks ja hoidke automaatsed uuendused lubatud, kui võimalik.

Microsoft kirjeldab strateegiat otsekoheselt: kui tehisintellekt aitab kaitsjatel avastada rohkem probleeme, peaksid kliendid ootama iga väljaande kohta suuremat turvauuenduste mahtu. See ei ole märke langusest; see on muutus selles, kuidas haavatavusi avastatakse ja kõrvaldatakse.

Kui haldate Windowsi süsteeme, ärge käsitlege seda taustamürana. Planeerige uuendused, valideerige kriitilised süsteemid ning eeldage, et ründajatel avalikustatud vea ärakasutamise aken ainult lüheneb, kui tööriistad paranevad. Järgmine parandustsükkel on tõenäoliselt sama paljastav.

Laura Mägi

"Tehnoloogia liigub kiiremini kui kunagi varem ja ma naudin selle jälgimist. Iga uus seade või rakendus jutustab loo inimlikust loovusest."

Jäta kommentaar

Kommentaarid

Kommentaare veel pole. Ole esimene.