امنیت سایبری

مایکروسافت ۹۷۲ آسیب‌پذیری امنیتی ویندوز را برطرف کرد

شرکت مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ حدود ۹۷۲ آسیب‌پذیری امنیتی ویندوز را برطرف کرده است که ۱۱۲ مورد از آنها در سطح بحرانی قرار دارند. سرویس امنیت سایبری تک‌ناک حجم اصلاحات امنیتی مایکروسافت در ماه‌های اخیر به شکل چشمگیری افزایش یافته است. این شر…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • آسیب‌پذیری
  • تعداد
  • مایکروسافت
  • امنیتی
  • افزایش
مایکروسافت ۹۷۲ آسیب‌پذیری امنیتی ویندوز را برطرف کرد

خلاصه تحلیلی خبر

شرکت مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ حدود ۹۷۲ آسیب‌پذیری امنیتی ویندوز را برطرف کرده است که ۱۱۲ مورد از آنها در سطح بحرانی قرار دارند. سرویس امنیت سایبری تک‌ناک حجم اصلاحات امنیتی مایکروسافت در ماه‌های اخیر به شکل چشمگیری افزایش یافته است. این شر…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، آسیب‌پذیری، تعداد، مایکروسافت

شرکت مایکروسافت در به‌روزرسانی امنیتی سپتامبر ۲۰۲۶ حدود ۹۷۲ آسیب‌پذیری امنیتی ویندوز را برطرف کرده است که ۱۱۲ مورد از آنها در سطح بحرانی قرار دارند.

سرویسامنیت سایبریتک‌ناکحجم اصلاحات امنیتی مایکروسافت در ماه‌های اخیر به شکل چشمگیری افزایش یافته است. این شرکت تنها دو ماه پیش ۵۷۰ آسیب‌پذیری را برطرف کرد و ماه گذشته نیز حدود ۶۲۰ نقص امنیتی را اصلاح کرد. اکنون تعداد آسیب‌پذیری‌های رفع‌شده در انتشار ماه سپتامبر به حدود ۹۷۲ مورد رسیده است.

این روند تنها به مایکروسافت محدود نیست. گوگل و چند شرکت فناوری دیگر نیز در ماه‌های اخیر تعداد بی‌سابقه‌ای از آسیب‌پذیری‌ها را شناسایی و اصلاح کرده‌اند.

دو هفته پیش، OpenAI، Anthropic، خدمات وب آمازون، گوگل، مایکروسافت و بیش از ۱۰۰ شرکت و سازمان دیگر در نامه‌ای سرگشاده اعلام کردند که فرصت برای اصلاح آسیب‌پذیری‌ها پیش از سوءاستفاده مهاجمان مجهز به هوش مصنوعی، در حال کاهش است.

بیشتر بخوانیدکشف ده‌ها آسیب‌پذیری روز صفر ویندوز ۱۱ در رویداد امنیتی Pwn2Own

دو آسیب‌پذیری روز صفر و ده‌ها نقص خطرناک ویندوز

داستین چایلدز، پژوهشگر Zero Day Initiative، رشد شدید تعداد آسیب‌پذیری‌های کشف‌شده را «وضعیت عادی جدید» توصیف کرده است. او گفت که متخصصان امنیتی مایکروسافت با سرعت بالایی نقص‌ها را اصلاح می‌کنند، اما کشف آسیب‌پذیری با کمک هوش مصنوعی نیز هیچ نشانه‌ای از کاهش سرعت ندارد.

بر اساس محاسبه چایلدز، بسته امنیتی سپتامبر ۹۷۲ آسیب‌پذیری را اصلاح می‌کند. اگر اصلاحات منتقل‌شده از Chromium به Microsoft Edge نیز محاسبه شوند، این رقم به ۹۹۷ مورد می‌رسد. از آسیب‌پذیری‌های جدید، ۱۱۲ مورد بحرانی هستند و باقی آنها با درجه «مهم» طبقه‌بندی شده‌اند.

مایکروسافت از ابتدای سال ۲۰۲۶ تاکنون ۲۷۶۰ آسیب‌پذیری را برطرف کرده است. این رقم بیش از دو برابر تعداد نقص‌هایی است که این شرکت در سال گذشته اصلاح کرده بود. در صورت ادامه این روند، تعداد باگ‌های اصلاح‌شده مایکروسافت در سال جاری از مجموع سال‌های ۲۰۲۳، ۲۰۲۴ و ۲۰۲۵ بیشتر خواهد شد.

دو نقص روز صفر با شناسه‌های CVE-2026-81963 و CVE-2026-85880 از مهم‌ترین آسیب‌پذیری‌های این ماه هستند. این نقص‌ها به‌ترتیب سرویس Windows Update و Windows Advanced Local Procedure را تحت تأثیر قرار می‌دهند. هنوز اطلاعات عمومی درباره عاملان سوءاستفاده از آنها یا وسعت حملات منتشر نشده است.

CVE-2026-55007 در Exchange Server نیز به مهاجم راه دور و بدون احراز هویت اجازه می‌دهد با ارسال ایمیلی حاوی فایل مخرب Visio، کد دلخواه را روی سرور اجرا کند. CVE-2026-80097 در Microsoft Authenticator نیز امکان افزایش سطح دسترسی محلی را فراهم می‌کند.

نمودار تعداد آسیب‌پذیری‌های اصلاح‌شده مایکروسافت از سال ۲۰۰۷ تا ۲۰۲۶ که جهش شدید این رقم به ۲۷۶۰ مورد در سال ۲۰۲۶ را نشان می‌دهد
نمودار تعداد آسیب‌پذیری‌های اصلاح‌شده مایکروسافت از سال ۲۰۰۷ تا ۲۰۲۶ که جهش شدید این رقم به ۲۷۶۰ مورد در سال ۲۰۲۶ را نشان می‌دهد.

حدود ۱۷ آسیب‌پذیری مرتبط با CVE-2026-69465 در Microsoft Office SharePoint می‌توانند به اجرای کد از راه دور منجر شوند. CVE-2026-65669 نیز یکی از ۶۰ نقص افزایش سطح دسترسی در SQL Server است که با ارسال دستور از طریق SQL Copilot فعال می‌شود. CVE-2026-69525 در Remote Desktop Services نیز با امتیاز شدت ۹.۸، امکان اجرای کد از راه دور را ایجاد می‌کند.

چایلدز گفته است که تعداد آسیب‌پذیری‌های قابل انتشار خودکار در این بسته به اندازه‌ای زیاد بوده که پس از رسیدن شمار آنها به ۲۰ مورد، شمارش را متوقف کرده است. این نقص‌ها برای سوءاستفاده به تعامل کاربر نیاز ندارند و می‌توانند از یک کامپیوتر به کامپیوتر دیگر گسترش پیدا کنند.

بیشتر بخوانیدامنیت کرنل ویندوز 11 افزایش می‌ یابد

نقش هوش مصنوعی در کشف باگ‌ها محل اختلاف است

افزایش شدید تعداد آسیب‌پذیری‌های کشف‌شده، بحث درباره اثربخشی هوش مصنوعی در شکار باگ‌ها را نیز تشدید کرده است. منتقدان به هزینه استفاده از مدل‌های زبانی بزرگ و احتمال تولید نتایج مثبت کاذب اشاره می‌کنند و انگیزه شرکت‌هایی را زیر سؤال می‌برند که میلیاردها دلار برای توسعه همین فناوری‌ها هزینه کرده‌اند.

در مقابل، حامیان این روش می‌گویند که افزایش تعداد نقص‌های جدی کشف‌شده در سراسر صنعت، نشانه‌ای از کارایی هوش مصنوعی است. موزیلا در ماه مه اعلام کرد که پژوهشگران این شرکت با استفاده از Mythos توانسته‌اند ۲۷۱ آسیب‌پذیری را شناسایی کنند و تقریبا هیچ‌یک از این موارد نتیجه مثبت کاذب نبوده است.

ارزیابی دقیق اثر بلندمدت هوش مصنوعی بر کشف آسیب‌پذیری‌ها به زمان بیشتری نیاز دارد. چایلدز نیز تأکید کرده است که با وجود رشد سریع کشف نقص‌ها، هنوز افزایش مشابهی در سوءاستفاده فعال از آنها مشاهده نشده است.

افزایش بی‌سابقه تعداد وصله‌های امنیتی مایکروسافت و دیگر شرکت‌ها نشان می‌دهد کشف و اصلاح آسیب‌پذیری‌ها وارد دوره‌ متفاوتی شده است. ابزارهای مبتنی بر هوش مصنوعی سرعت شناسایی باگ‌ها را افزایش داده‌اند و هم‌زمان نگرانی درباره استفاده مهاجمان از همین فناوری را بیشتر کرده‌اند.

نوشتهمایکروسافت ۹۷۲ آسیب‌پذیری امنیتی ویندوز را برطرف کرداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.