„Microsoft“ liepos saugumo pataisų paketas pasirodė su trenksmu: šio mėnesio „Windows 11“ naujinimas ištaiso 570 atskirų pažeidžiamumų, todėl tai yra vienas didžiausių vieno mėnesio saugumo paketų, kuriuos bendrovė yra išleidusi.
Pataisos teikiamos pagal KB5101650 ir skirtos naudotojams, naudojantiems 25H2 su 26200.8875 programinės aparatinės įrangos versija ir 24H2 su 26100.8875 programinės aparatinės įrangos versija. Tai, kas prieš kelerius metus būtų atrodę kaip įprastas biuletenis, dabar skamba kaip rimtas perspėjimas, ne todėl, kad „Windows“ per naktį tapo rizikingesnė, o todėl, kad „Microsoft“ įrankiai gerokai patobulėjo aptikdami paslėptus trūkumus.
„Action1“ saugumo analitikai padeda įvertinti mastą: šio mėnesio skaičius yra daugiau nei keturis kartus didesnis už pažeidžiamumų kiekį, ištaisytą tuo pačiu metu pernai, kai „Microsoft“ užvėrė 137 spragas. Kodėl toks šuolis? Automatizavimas, ir jo labai daug.
Užkulisiuose „Microsoft“ vis labiau remiasi nauju skeneriu, vadinamu MDASH. Tai kelių modelių, agentų valdoma sistema, sujungianti daugybę DI agentų, kad būtų analizuojami kodo keliai ir prioritetas teikiamas tikroms silpnosioms vietoms. Įsivaizduokite ekspertų tyrėjų komandą, kuri nagrinėja operacinę sistemą, žymi rizikingus modelius ir atmeta klaidingus pavojaus signalus. Pasak „Microsoft“, MDASH ir daugiau nei 100 specializuotų agentų ansamblis padėjo atskleisti 16 ypač sudėtingų „Windows“ tinklo ir autentifikavimo pažeidžiamumų.

Pataisų sąrašas atrodo kaip pagrindinių sistemos komponentų žemėlapis: pataisos skirtos „Windows“ branduoliui, Win32k, NTFS, Nuotoliniam darbalaukiui, „Secure Boot“, „BitLocker“ ir Failų naršyklei. Kai kurios spragos galėtų leisti užpuolikams vykdyti kodą nuotoliniu būdu, o tokios nuotolinio kodo vykdymo klaidos verčia saugumo komandas nemiegoti naktimis.
Daugiau pataisų nereiškia, kad „Windows“ staiga tapo mažiau saugi; tai reiškia, kad gynėjai randa daugiau to, kas jau egzistavo. Šis skirtumas svarbus. Spartesnis ir nuodugnesnis aptikimas sutrumpina laiką, per kurį užpuolikai galėtų paversti spragas realiais išnaudojimo įrankiais.
Reikia nepamiršti ir antros realybės: priešininkai taip pat eksperimentuoja su DI, siekdami paspartinti žvalgybą ir kurti automatizuotus išnaudojimo scenarijus. Rezultatas yra ginklavimosi varžybos, kuriose ir gynėjai, ir užpuolikai įgauna pagreitį, todėl savalaikis saugumo naujinimų diegimas tampa ne pasirinkimu, o būtinybe.
Įmonių IT komandoms pasekmės yra tiesioginės. Pataisų diegimo valdymas ir testavimo procesai turi būti plečiami taip, kad galėtų apdoroti didesnius naujinimų rinkinius nesutrikdant naudotojų darbo. Individualiems naudotojams rekomendacija paprasta: teikite pirmenybę mėnesiniams saugumo naujinimams ir, jei įmanoma, laikykite automatinius naujinimus įjungtus.
„Microsoft“ savo strategiją formuluoja tiesiai: kadangi DI padeda gynėjams aptikti daugiau problemų, klientai turėtų tikėtis didesnio saugumo naujinimų kiekio kiekvienoje laidoje. Tai nėra nuosmukio ženklas, tai pažeidžiamumų aptikimo ir šalinimo būdo pokytis.
Jei administruojate „Windows“ sistemas, nelaikykite to foniniu triukšmu. Suplanuokite naujinimus, patikrinkite kritines sistemas ir laikykitės prielaidos, kad užpuolikų galimybės išnaudoti paviešintą spragą tik mažėja, nes įrankiai tobulėja. Kitas pataisų ciklas greičiausiai bus ne mažiau iškalbingas.



Diskusija
Palikti komentarą
Komentarai
Komentarų dar nėra. Būkite pirmas.