Microsoft je danas objavio nove ažuriranja koja rešavaju čak 398 sigurnosnih ranjivosti u svojim Windows operativnim sistemima i podržanom softveru. Među njima se nalazi i jedna ranjivost koja se već aktivno koristi u napadima, kao i dve druge koje su javno obelodanjene pre današnjeg dana.
Ažuriranja za avgust predstavljaju značajan korak napred, ali nisu nadmašila rekordno izdanje od 570 sigurnosnih ažuriranja iz jula. U poređenju s junom, kada je objavljeno nešto manje od 200 ispravki, avgust donosi dvostruko više rešenja. Microsoft je objasnio da je ovaj nagli porast broja zakrpa rezultat otkrića ranjivosti uz pomoć veštačke inteligencije.
Od 398 ispravljenih ranjivosti, 42 su dobile oznaku „kritično“, što znači da zlonamerni softver može iskoristiti ove propuste za preuzimanje kontrole nad računarom bez znanja korisnika.
Jedina poznata „zero-day“ ranjivost koju je Microsoft ispravio ovog meseca je CVE-2026-68820, koja se odnosi na eskalaciju privilegija u osnovnom Windows komponentu pod nazivom afd.sys. Prema rečima bezbednosne firme Automox, ovaj propust omogućava napadaču da dobije kontrolu nad sistemom nakon što uspe da stekne pristup sa niskim privilegijama.
Osim toga, ranjivost CVE-2026-62832 takođe ima potencijal za eksploataciju, a povezuje se sa nedavnim “LegacyHive” javnim otkrićem od strane poznatog istraživača grešaka, poznatog kao Nightmare Eclipse.
U međuvremenu, drugi značajni proizvođači softvera, poput Adobe, takođe povećavaju broj ispravki zahvaljujući AI tehnologijama. Cisco, Google, Mozilla i Oracle takođe sve češće objavljuju ažuriranja.
Iako je veštačka inteligencija odlična u pronalaženju sigurnosnih propusta, proces zakrpavanja i dalje zahteva ljudsku intervenciju. Nedavna istraživanja pokazuju da AI modeli često ne uspevaju da isprave ranjivosti ili čak dodaju nove tokom procesa.
Ed Skoudis, predsednik SANS Technology Institute, naglašava da su rezultati korišćenja AI za generisanje zakrpa odlični, uz prisustvo ljudi koji testiraju predložena rešenja i kontinuirano ih unapređuju.
Uoči ovog meseca, važno je napomenuti da je od gotovo 400 ispravljenih grešaka, samo jedna poznata aktivno korišćena. Tyler Reguly iz Fortra savetuje rukovodioce bezbednosti da razgovaraju sa svojim timovima o načinu na koji se prilagođavaju povećanom opterećenju vezanom za zakrpe.
Pre nego što primenite ove ažuriranja, ne zaboravite da napravite rezervne kopije sistema i podataka. Često se dan nakon Patch Tuesday naziva „Reboot Wednesday“, ali je preporučljivo sačekati nekoliko dana pre primene velikih ažuriranja kako bi se izbegli potencijalni problemi.
Za detaljan pregled svake zakrpe po ozbiljnosti i hitnosti, možete pogledati ovaj izveštaj sa SANS Internet Storm Center-a.
