Microsoft, Windows işletim sistemleri ve diğer yazılımlarında toplam 570 güvenlik açığını kapatarak yeni bir rekora imza attı. Bu sayı, geçen ayki rekor Patch Tuesday sürümünde giderilen güvenlik açığı sayısının neredeyse üç katı. Şirket, bu artışın yapay zekanın güvenlik açığı keşiflerine yardımcı olmasından kaynaklandığını belirtti.
Temmuz ayındaki Patch Tuesday kapsamında kapatılan açıkların yaklaşık 60'ı "kritik" olarak derecelendirildi. Bu tür açıklar, kötü niyetli kişilerin veya kötü amaçlı yazılımların, kullanıcının çok az yardımıyla veya hiç yardımı olmadan bir Windows cihazının uzaktan kontrolünü ele geçirmesine olanak tanıyor. Ayrıca, ikisi halihazırda aktif olarak istismar edilen üç sıfır gün açığı da giderildi; bunlar arasında Active Directory Federation Services ve Microsoft SharePoint'teki ayrıcalık yükseltme zafiyetleri bulunuyor.
Diğer önemli açıklar arasında, cihazlara fiziksel erişimi olan saldırganların şifreli verilere ulaşmasını sağlayabilecek bir Windows BitLocker güvenlik özelliği atlatma zafiyeti ve Microsoft Copilot'ta uzaktan kod çalıştırmaya izin veren kritik bir açık yer alıyor. Copilot açığı, kötü amaçlı bir web sitesi aracılığıyla kullanıcıların Edge tarayıcısı üzerinden Copilot'a özel komutlar göndermesiyle istismar edilebilir.
Yapay zekanın güvenlik açığı keşiflerini hızlandırmasıyla birlikte, saldırganların bilinen yazılım kusurları için hızlıca istismar yöntemleri geliştirmesi de kolaylaşıyor. Bu durum, Microsoft'un güvenlik açıklarının istismar edilebilirlik olasılığını tahmin eden indeksinin, yapay zeka destekli keşif hızına ayak uydurması gerektiği yönünde eleştirilere yol açtı. Benzer şekilde Adobe, Cisco, Mozilla, Oracle ve Google gibi diğer büyük yazılım üreticileri de yama yayınlama sıklıklarını artırıyor.
Bu kadar çok sayıda yamanın yayınlanmasıyla birlikte, son kullanıcıların işletim sistemi güncellemelerini uygulamadan önce Windows sistemlerini ve/veya verilerini yedeklemeleri tavsiye ediliyor. Ayrıca, güvenlik yamalarının sistem kararlılığı sorunlarına yol açması nadir bir durum olmamakla birlikte, bu kadar yüksek yama sayısıyla bu olasılığın artabileceği göz önünde bulundurularak, güncellemeleri uygulamadan önce birkaç gün beklemek akıllıca olabilir.
