در آپدیت امنیتی سپتامبر 2026، مایکروسافت حدود 972 آسیبپذیری امنیتی ویندوز را برطرف کرده است که 112 مورد از آنها حیاتی هستند.
گزارش کردن خدمات امنیت سایبری یک مرحله ایحجم اصلاحات امنیتی مایکروسافت در ماه های اخیر به میزان قابل توجهی افزایش یافته است. این شرکت تنها دو ماه پیش 570 آسیبپذیری را اصلاح کرد و در ماه گذشته حدود 620 نقص امنیتی را اصلاح کرد. اکنون تعداد آسیب پذیری های رفع شده در نسخه سپتامبر به حدود 972 رسیده است.
این روند به مایکروسافت محدود نمی شود. گوگل و چندین شرکت فناوری دیگر تعداد بی سابقه ای از آسیب پذیری ها را در ماه های اخیر شناسایی و رفع کرده اند.
دو هفته پیش، OpenAI، Anthropic، Amazon Web Services، Google، Microsoft و بیش از 100 شرکت و سازمان دیگر در نامهای سرگشاده اعلام کردند که فرصت اصلاح آسیبپذیریها قبل از سوءاستفاده مهاجمان مبتنی بر هوش مصنوعی در حال کاهش است.
بیشتر بخوانید: ده ها آسیب پذیری روز صفر ویندوز 11 در رویداد امنیتی Pwn2Own کشف شد
دو آسیبپذیری روز صفر و دهها نقص خطرناک ویندوز
داستین چایلدز، محققی در Zero Day Initiative، رشد شدید تعداد آسیبپذیریهای کشفشده را «عادی جدید» توصیف کرده است. او گفت که کارشناسان امنیتی مایکروسافت در حال رفع نقصها با سرعتی سریع هستند، اما کشف آسیبپذیری به کمک هوش مصنوعی هیچ نشانهای از کاهش سرعت را نشان نمیدهد.
بر اساس محاسبات Childs، وصله امنیتی سپتامبر 972 این آسیب پذیری را برطرف می کند. اگر تغییرات منتقل شده از کرومیوم به مایکروسافت اج نیز شمارش شود، این تعداد به 997 می رسد. از آسیب پذیری های جدید، 112 مورد حیاتی و بقیه به عنوان “مهم” طبقه بندی می شوند.
مایکروسافت از ابتدای سال 2026 تاکنون 2760 آسیب پذیری را برطرف کرده است. این رقم بیش از دو برابر تعداد نقص هایی است که این شرکت در سال گذشته رفع کرده است. اگر این روند ادامه پیدا کند، تعداد باگ های رفع شده توسط مایکروسافت در سال جاری بیشتر از مجموع سال های 2023، 2024 و 2025 خواهد بود.
دو نقص روز صفر با شناسههای CVE-2026-81963 و CVE-2026-85880 از مهمترین آسیبپذیریهای این ماه هستند. این نقص ها به ترتیب روی سرویس Windows Update و Windows Advanced Local Procedure تأثیر می گذارد. اطلاعات عمومی در مورد عاملان سوء استفاده از آنها یا میزان حملات هنوز منتشر نشده است.
CVE-2026-55007 در Exchange Server همچنین به یک مهاجم از راه دور احراز هویت نشده اجازه می دهد تا با ارسال یک ایمیل حاوی یک فایل Visio مخرب، کد دلخواه را روی سرور اجرا کند. CVE-2026-80097 در Microsoft Authenticator همچنین امکان افزایش سطح دسترسی محلی را فراهم می کند.
حدود 17 آسیب پذیری مربوط به CVE-2026-69465 در Microsoft Office SharePoint می تواند منجر به اجرای کد از راه دور شود. CVE-2026-65669 نیز یکی از 60 نقص افزایش سطح دسترسی در SQL Server است که با ارسال یک فرمان از طریق SQL Copilot فعال می شود. CVE-2026-69525 در Remote Desktop Services همچنین امکان اجرای کد از راه دور را با نمره شدت 9.8 فراهم می کند.
چایلدز گفت که آسیبپذیریهای آزادسازی خودکار زیادی در بسته وجود دارد که شمارش را پس از 20 متوقف کرد. این نقصها برای بهرهبرداری نیازی به تعامل کاربر ندارند و میتوانند از یک رایانه به رایانه دیگر سرایت کنند.
بیشتر بخوانید: امنیت هسته ویندوز 11 افزایش می یابد
نقش هوش مصنوعی در تشخیص اشکالات بحث برانگیز است
افزایش شدید تعداد آسیبپذیریهای کشفشده، بحث درباره کارآمدی هوش مصنوعی در شکار حشرات را نیز تشدید کرده است. منتقدان به هزینه استفاده از مدل های زبانی بزرگ و پتانسیل تولید نتایج مثبت کاذب اشاره می کنند و انگیزه شرکت هایی که میلیاردها دلار برای توسعه این فناوری ها هزینه کرده اند را زیر سوال می برند.
در مقابل، طرفداران این روش می گویند که افزایش تعداد نقص های جدی کشف شده در سراسر صنعت، نشانه ای از کارآمدی هوش مصنوعی است. موزیلا در ماه می اعلام کرد که محققان این شرکت با استفاده از Mythos قادر به شناسایی 271 آسیبپذیری هستند و تقریباً هیچ یک از این آسیبپذیریها مثبت کاذب نبودند.
ارزیابی دقیق تاثیر بلندمدت هوش مصنوعی بر کشف آسیبپذیری به زمان بیشتری نیاز دارد. چایلز همچنین تاکید کرد که علیرغم رشد سریع در کشف عیوب، هنوز افزایش متناسبی در بهره برداری فعال از آنها وجود نداشته است.
افزایش بی سابقه تعداد وصله های امنیتی مایکروسافت و سایر شرکت ها نشان می دهد که کشف و اصلاح آسیب پذیری ها وارد عصر متفاوتی شده است. ابزارهای مبتنی بر هوش مصنوعی سرعت شناسایی باگ ها را افزایش داده و در عین حال نگرانی در مورد مهاجمان با استفاده از همین فناوری را افزایش داده اند.
















گفتگو در مورد این post