Bỏ qua menu

Trang thông tin điện tử tổng hợp

RSS

Microsoft lập kỷ lục mới trong đợt vá lỗi tháng 9

Microsoft lập kỷ lục mới trong đợt vá lỗi tháng 9

Microsoft vừa thông báo về đợt vá lỗi tháng 9 với số lượng lỗ hổng bảo mật được khắc phục lên tới 650, đánh dấu một kỷ lục mới cho công ty. Đợt vá lỗi này diễn ra trong bối cảnh các kỹ sư bảo mật của Microsoft đã có một mùa hè bận rộn, nhờ vào sự trợ giúp của các mô hình trí tuệ nhân tạo (AI) mới phát hiện ra các lỗ hổng phần mềm với tốc độ nhanh chóng.

Thông thường, Microsoft phát hành khoảng 100 bản vá mỗi tháng, nhưng trong tháng 6 vừa qua, công ty đã phá kỷ lục với khoảng 200 bản vá. Tháng 7, con số này thậm chí còn cao hơn, với ít nhất 570 lỗ hổng được khắc phục. Sự gia tăng này chủ yếu đến từ việc sử dụng các mô hình AI, như mô hình Mythos của Anthropic và mô hình bảo mật của OpenAI, đã giúp phát hiện ra hàng trăm lỗ hổng trong các hệ điều hành và trình duyệt web.

Trong tháng 8, Microsoft đã khắc phục gần 400 lỗ hổng, nhưng đợt vá lỗi tháng 9 này lại một lần nữa thiết lập kỷ lục mới. Số lượng lỗ hổng được vá gấp sáu lần so với trước khi các mô hình AI được áp dụng. Các kỹ sư của Microsoft đã phải làm việc cật lực để xác minh các bản sửa lỗi cho hàng trăm bản vá quan trọng, bao gồm các lỗ hổng cho phép thực thi mã từ xa và nâng cao quyền hạn.

Với việc ngày càng nhiều lỗ hổng được phát hiện, Microsoft đang phải đối mặt với áp lực lớn từ các doanh nghiệp phụ thuộc vào phần mềm của họ để nhanh chóng áp dụng các bản vá. Các quản trị viên IT thường phải kiểm tra các bản vá từ Microsoft để đảm bảo rằng các bản sửa lỗi không gây ảnh hưởng đến các ứng dụng quan trọng của doanh nghiệp. Quá trình này có thể tạo ra một khoảng cách gọi là "patch gap", tức là thời gian giữa việc công bố lỗ hổng và việc người dùng áp dụng bản sửa lỗi.

Trong thời đại AI, việc phát hiện và công bố các lỗ hổng diễn ra nhanh chóng, điều này đặt ra một thách thức lớn cho các doanh nghiệp trong việc khắc phục kịp thời. Theo thông tin từ Anthropic, mô hình Mythos thậm chí có thể tạo ra các khai thác hoạt động cho các lỗ hổng phần mềm mới được công bố chỉ trong vài giờ đồng hồ, thay vì vài tuần như trước đây. Điều này khiến các doanh nghiệp có nguy cơ bị tấn công nếu không vá lỗi kịp thời, đặc biệt là khi Microsoft phát hiện các lỗ hổng cho phép thực thi mã từ xa.

Microsoft đã cảnh báo rằng khoảng cách vá lỗi luôn là một rủi ro trong an ninh mạng, nhưng với số lượng lớn lỗ hổng được phát hiện trong thời đại AI, các công ty cần phải nhanh chóng áp dụng các bản vá ngay khi chúng được phát hành. Khi hàng trăm lỗ hổng đang được phát hiện mỗi tháng, thời gian thực sự là yếu tố sống còn.

Đây là một thời điểm quan trọng cho các doanh nghiệp và tổ chức sử dụng phần mềm của Microsoft, khi họ cần phải nâng cao khả năng ứng phó với các lỗ hổng bảo mật trong bối cảnh công nghệ ngày càng phát triển.

TH (phapluatxahoi.kinhtedothi.vn)

Hình ảnh SonNT

SonNT

Creative at Genisys Media

Đọc nhiều nhất
Rò rỉ thông tin quan trọng về nhân vật Lucia trong GTA VI
Marvell Technology công bố kết quả tài chính quý 2 năm 2027
Poco F9 Pro và F9 Ultra ra mắt trực tuyến với nhiều tính năng hấp dẫn
Cristiano Ronaldo trở lại, Al-Nassr đè bẹp Al-Riyadh 4-0
Đọc nhiều nhất
Rò rỉ thông tin quan trọng về nhân vật Lucia trong GTA VI
Marvell Technology công bố kết quả tài chính quý 2 năm 2027
Poco F9 Pro và F9 Ultra ra mắt trực tuyến với nhiều tính năng hấp dẫn
Cristiano Ronaldo trở lại, Al-Nassr đè bẹp Al-Riyadh 4-0

Xem gì ?