众力资讯网

微软创纪录了:一个月974个漏洞是什么概念

微软这次的补丁星期二,真的有点夸张:一次性修了974个漏洞,直接刷新历史纪录。

微软9月8日发布月度安全更新,本次共修复974个CVE漏洞,其中Windows相关漏洞就有723个,Office也有大量漏洞被修复。这个数字不仅超过了此前7月创下的纪录,也远高于最近几个月的正常水平。

更值得注意的是,这里面还有2个已经被攻击者实际利用的零日漏洞。

一个存在于Windows Update Stack,另一个涉及Windows ALPC,它们都可以被用来进行权限提升,也就是攻击者原本权限不高,但利用漏洞之后,有机会把自己的权限一路抬到系统级别。

所以这次对于普通Windows用户来说,真不是“更新一下也没啥”的那种补丁。

尤其现在很多人电脑里存着工作文件、照片、浏览器登录信息甚至支付相关数据,一旦系统存在已经被利用的安全漏洞,拖着不更新的风险就会更高。

但我觉得更有意思的其实是:为什么微软现在突然一个月要修这么多?

这两年AI开始参与漏洞发现,就是一个很重要的变化。

以前找一个软件漏洞,可能需要安全研究人员一点点分析代码、测试攻击路径;现在AI可以帮着大规模扫描代码、寻找异常,甚至辅助验证漏洞。

这就出现了一个很现实的情况:
AI让“找漏洞”的速度变快了,软件厂商修漏洞的压力自然也跟着变大。

所以未来大家可能会越来越习惯一种场景:以前一个月几十上百个漏洞已经很多,现在动不动几百个甚至上千个。
#大厂 #科技 #讨论 #开发 #程序员 #数据 #微软#Windows