Microsoft のパッチ火曜日アップデートに突然多くの修正が含まれる理由
Windows ユーザーであれば、Microsoft の定期的なパッチ チューズデー アップデートをインストールしているはずです。これは、同社のソフトウェア全体にわたる重大なセキュリティの脆弱性に対処するものです。過去数か月分の修正には、記録的な数のバグと、積極的に悪用されたり公開されたりした一連のゼロデイが含まれているため、特に重要です。
今週の 8 月のパッチ火曜日リリースも例外ではありません。このアップデートでは、3 つのゼロデイを含む 400 件の欠陥が修正されています。これを、Microsoft が合計 83 件のバグに対してパッチを発行した 3 月と比較してください (そのうち 2 件はゼロデイで公開されていました)。脆弱性とセキュリティ修正の一見突然の増加は、主に AI によるものです。
AI は脆弱性を生み出します (そしてそれを発見します)
AI はセキュリティに関して両面で活躍します。脅威アクターは AI を使用してハッキング ツールをより迅速かつ大規模に開発および導入しているため、以前よりも悪用されやすい欠陥が増える可能性があります。これにより、テクノロジー企業もより迅速な対応が求められます。 ZDNET が指摘しているように、定期的な更新サイクル (パッチ チューズデーなど) で脆弱性にパッチを適用している企業は、より早くバグに対処することを急ぐ必要があり、Apple が今年の夏の初めにそうしたように、更新間隔を短縮し始める可能性があります。
AI は脆弱性の悪用を支援すると同時に、脆弱性を発見して修正できるようにします。先月マイクロソフトは、AI によりエンジニアリング チームが悪用される前に大量の潜在的な欠陥を発見、分析できるようになったと発表しました。 (同社は、これが Patch Tuesday に含まれるセキュリティ アップデートの増加にも直接寄与していると指摘しました)。 Google も AI を活用して Chrome のセキュリティ上の欠陥を発見、優先順位付け、修正しています。 AI は脆弱性を特定するのには優れていますが、実際にパッチを適用する効果ははるかに低く、その過程でさらに多くのバグが発生する可能性があることに注意してください。
これまでのところどう思いますか?
いつものように、できるだけ早く Windows デバイスを更新してください
Windows ユーザーは、アクティブなエクスプロイトのリスクを最小限に抑えるために、セキュリティ更新プログラムが入手可能になったらすぐにインストールする必要があります。火曜日のパッチは、毎月第 2 火曜日の午前 10 時頃にリリースされ、自動的に受信されるはずです。ただし、ステータスは以下で確認できます [スタート]>[設定]>[Windows Update]>[Windows 更新プログラムの確認]を選択します。
BleepingComputer が報じているように、8 月のセキュリティ更新プログラムは、特権昇格の脆弱性 176 件、セキュリティ機能バイパスの脆弱性 11 件、リモートコード実行の脆弱性 110 件、情報漏えいの脆弱性 86 件、なりすましの脆弱性 21 件、サービス拒否の脆弱性 12 件のカテゴリにわたる欠陥に対処しています。そのうち 42 件のバグは「重大」と評価されており、リモートでのコード実行や権限昇格の欠陥が含まれています。
{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}
関連記事
- オスとメスの赤いやかんの魚を区別する秘訣
- ミズーリ州で記録された史上最低気温は背筋を震わせます
- 私の古い Kindle は、きちんとした Spotify ダッシュボードに生まれ変わるまで埃をかぶっていました