تراجع مايكروسوفت لعدد قياسي من الثغرات الأمنية
تحليل الذكاء الاصطناعي
مُولّد آلياًأصدرت مايكروسوفت تحديثات لـ 570 ثغرة أمنية، منها 60 حرجة وثلاث ثغرات يوم صفر، مع زيادة الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.
ما الذي حدث؟
أصدرت مايكروسوفت تحديثات أمنية شهرية لشهر يونيو/حزيران 2023، حيث قامت بإصلاح 570 ثغرة أمنية في أنظمة ويندوز ومنتجاتها الأخرى. تشمل هذه التحديثات 60 ثغرة حرجة وثلاث ثغرات يوم صفر (zero-day) التي كانت قيد الاستغلال بالفعل. كما أشارت الشركة إلى زيادة اعتمادها على الذكاء الاصطناعي في عملية اكتشاف الثغرات الأمنية.
الجهات والأنظمة المتأثّرة
تتأثر جميع منتجات مايكروسوفت المدعومة، خاصة نظام ويندوز وبرمجيات الأعمال مثل Microsoft 365 وAzure. الثغرات الحرجة واليوم صفر تشكل خطراً كبيراً على المؤسسات التي لم تقم بتطبيق التحديثات في الوقت المناسب.
المخاطر
- تنفيذ التعليمات البعيدة (RCE) على الأنظمة غير المحدثة
- رفع الصلاحيات (Privilege Escalation) للمهاجمين
- كشف معلومات حساسة أو انتهاك للبيانات
- استغلال الثغرات اليوم صفر قبل إصدار التصحيحات
- نشر برمجيات خبيثة عبر الثغرات المكتشفة
الخطوات الموصى بها
- 1تطبيق التحديثات الأمنية العاجلة فوراً خاصة للثغرات الحرجة
- 2إعطاء الأولوية للثغرات ذات النقاط العالية في CVSS
- 3مراجعة سياسات النسخ الاحتياطي وتأكيد فعاليتها
- 4مراقبة سجلات الأنظمة بحثاً عن أي نشاط مشبوه
- 5تحديث سياسات إدارة الثغرات لتشمل عمليات المسح باستخدام الذكاء الاصطناعي
- 6تدريب فرق الأمن على الاستجابة السريعة للثغرات الحرجة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرات الحرجة تتطلب إدارة فورية
تطبيق التحديثات خلال 72 ساعة
الكشف المبكر عن الاستغلال
تفعيل المراقبة للثغرات الحرجة
NIST CSF 2.0
إجراء مطلوبتقليل نافذة التعرض للثغرات
تطبيق التحديثات في أقرب وقت ممكن
الاكتشاف المبكر للثغرات الجديدة
مسح الأنظمة بحثاً عن الثغرات
CIS Controls v8
إجراء مطلوبالحد من التعرض للاستغلال
تقييم الثغرات حسب الأولوية
الكشف عن الاستغلال النشط
مراجعة السجلات بانتظام
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.