HomeFeaturedFocusPatch tuesday de septembrie aduce 972 de bugfix-uri, dintre care 112 high...

Patch tuesday de septembrie aduce 972 de bugfix-uri, dintre care 112 high si critical!

Paradigma legata de modul în care AI-ul e folosit în software s-a schimbat complet și nu doar în ceea ce înseamnă crearea de aplicații, dar mai cu seamă în detectarea și exploatarea vulnerabilităților. 972 de probleme reparate de Microsoft în septembrie e un indicator că lucrurile o vor lua razna în curând.
Paradigma legata de modul în care AI-ul e folosit în software s-a schimbat complet și nu doar în ceea ce înseamnă crearea de aplicații, dar mai cu seamă în detectarea și exploatarea vulnerabilităților. 972 de probleme reparate de Microsoft în septembrie e un indicator că lucrurile o vor lua razna în curând.

Partea bună: Microsoft a folosit intern AI-ul și a descoperit și reparat 972 de vulnerabilități în pachetul patch tuesday de septembrie. Astea nu sunt doar în Windows, ci în toate produsele sale. Partea nasoală: dacă în iulie au fost 570, în august s-a ajuns la 620 iar acum la aproape 1000. Ritmul în care se găsesc aceste probleme e îngrijorător pentru cine are ochi să vadă.

Aiurea este că în majoritatea companiilor, tot AI-ul este cel care vine să repare acele probleme și din păcate, de cele mai multe ori, cauza nu e înțelească complet și se face o reparație de fațadă, cauza principală rămânând descoperită. Cam asta se întâmplă mai pe la toate companiile de software, nu doar la Microsoft, asta e clar.

Revenind la patch tuesday de septembrie: avem 972 de probleme reparate, dintre care 112 sunt în categoria high și critical, iar asta înseamnă un singur lucru: puneți mâna și aplicați rapid patch-urile pentru că cel mai probabil deja există exploit-uri pentru ele și s-ar putea să vă treziți cu sistemul infectat.

Noul normal pare să fie acesta: lună de lună asistăm la o avalanșă de probleme descoperite, are primesc patch, nu toate fiind 100% eficiente, mai cu seamă că atacurile ce folosesc AI sunt în creștere. Dar măcar e redusă suprafața vizată.

Mi se pare intersantă următoarea cifră: de la începutul anului și până acum Microsoft a reparat aproximativ 2760 de vulnerabilități, mai mult decât dublul celor din anul trecut. Și nu pare că se vor opri, chestie ce s-ar putea să ducă la o statistică interesantă: la finalul anului vor fi reparate mai multe bug-uri decât toate cele descoperite din 2023 până în 2025.

De ce s-a ajuns aici? Poate nu neapărat că Microsoft (ca și alții) s-a grăbit să dea afară developeri buni ca să îi înlocuiască cu AI-ul, dar sigur pentru că nu au alocat suficient timp pentru implementare și testare. Ceea ce acum se întâmplă și mai puțin.

Care e rezultatul folosirii AI-ului pentru development împreună cu presiunea pe termene scurte de livrare? Ați ghicit: probleme mari, ce vor fi descoperite și apoi exploatate de … AI. Asta ca să șțiți ce urmează.

Că dacă până acum nu acordați o mare atenție patch-urilor, e momentul să nu mai neglijați aspectul pentru că consecințele s-ar putea să doară … financiar.

Pentru Windows 11 on ARM am făcut aseară patch-urile și mi-a luat ceva timp. Din lista problemelor reparate sunt două 0 day: , CVE-2026-81963 și CVE-2026-85880 pentru Windows updateși Windows Advanced Local Procedure – astea nu aveau încă exploit-uri ieri, azi e posibil să aibă.

Multe dintre problemele reparate, dacă nu sunt acoperite, pot să fie folosite în lanț pentru a obține accesul de la distanță pe sistemul Windows fără ca utilizatorul să facă nimic. E de ajuns să aibă laptop-ul/PC-ul neactualizat și conectat la Internet.

Sună nasol? Chiar e. Și va fi și mai rău, pentru că cel puțin în Windows e loc de săpat și găsit probleme, calitatea codului scris în ultimii ani și mult cod legacy fiind principalele motive.

Ce putem face noi? Să punem rapid actualizările, să folosim un firewall și în general să fim vigilenți la ce pagini vizităm, ce aplicații instalăm și ce link-uri deschidem.

Ionuţ Bălan
Ionuţ Bălanhttps://www.mobzine.ro
Gadget enthusiast. Ruby Developer. Security addict. IT industry analyst. Reviewer & speaker.

LASA UN COMENTARIU

Scrie comantariul
Introdu numele

*

MobileDirect.ro

Comentarii recente

Recomandare