Корпорация Microsoft выпустила сентябрьский пакет обновлений безопасности, который стал рекордным по числу устранённых уязвимостей. Всего было закрыто около 972 ошибок, причём 112 из них получили наивысший уровень критичности. Это существенно превышает показатели предыдущих месяцев, когда компания исправляла 570 и 620 проблем соответственно.
В последнее время индустрия сталкивается с беспрецедентным ростом числа выявляемых уязвимостей. Крупные технологические компании, включая Google, OpenAI, Amazon Web Services и Microsoft, публикуют рекордные объёмы исправлений. Две недели назад более ста организаций, в том числе перечисленные корпорации, подписали открытое письмо, в котором предупредили о сокращении времени на устранение ошибок перед ожидаемой волной атак с использованием искусственного интеллекта. В связи с этим разработчики наращивают выпуск обновлений для своих программных продуктов.
Исследователь компании Zero Day Initiative Дастин Чайлдс назвал подобные всплески «новой нормой». По его словам, несмотря на активную работу по исправлению ошибок, ущерб от атак, совершаемых с помощью ИИ, в перспективе может оказаться значительным. Эксперт отметил, что, с одной стороны, стоит похвалить специалистов Microsoft за столь высокий темп выпуска патчей, а с другой — признать, что автоматизированный поиск уязвимостей не замедляется. При этом он подчеркнул, что пока не наблюдается соответствующего роста числа реально используемых эксплойтов.
Точный подсчёт количества устранённых дефектов в ежемесячных релизах Microsoft затруднён, поскольку часть ошибок могла быть исправлена ранее или относиться к продуктам сторонних разработчиков. По оценкам Чайлдса, в выпуске вторника закрыто 972 уязвимости, а с учётом переноса исправлений для браузера Chromium, встроенного в Edge, это число достигает 997. Из новых проблем 112 классифицированы как критические, остальные отнесены к категории важных.
С начала текущего года Microsoft уже устранила 2760 уязвимостей, что более чем вдвое превышает прошлогодний показатель. Если подобные темпы сохранятся, то по итогам года корпорация исправит больше ошибок, чем за 2023, 2024 и 2025 годы вместе взятые. Данные о масштабах обновлений приводит издание Ars Technica.