فهرست مطالب
شرکت مایکروسافت در بهروزرسانی امنیتی سپتامبر ۲۰۲۶ حدود ۹۷۲ آسیبپذیری امنیتی ویندوز را برطرف کرده است که ۱۱۲ مورد از آنها در سطح بحرانی قرار دارند.
به گزارش سرویس امنیت سایبری تکناک، حجم اصلاحات امنیتی مایکروسافت در ماههای اخیر به شکل چشمگیری افزایش یافته است. این شرکت تنها دو ماه پیش ۵۷۰ آسیبپذیری را برطرف کرد و ماه گذشته نیز حدود ۶۲۰ نقص امنیتی را اصلاح کرد. اکنون تعداد آسیبپذیریهای رفعشده در انتشار ماه سپتامبر به حدود ۹۷۲ مورد رسیده است.
این روند تنها به مایکروسافت محدود نیست. گوگل و چند شرکت فناوری دیگر نیز در ماههای اخیر تعداد بیسابقهای از آسیبپذیریها را شناسایی و اصلاح کردهاند.
دو هفته پیش، OpenAI، Anthropic، خدمات وب آمازون، گوگل، مایکروسافت و بیش از ۱۰۰ شرکت و سازمان دیگر در نامهای سرگشاده اعلام کردند که فرصت برای اصلاح آسیبپذیریها پیش از سوءاستفاده مهاجمان مجهز به هوش مصنوعی، در حال کاهش است.
بیشتر بخوانید: کشف دهها آسیبپذیری روز صفر ویندوز ۱۱ در رویداد امنیتی Pwn2Own
دو آسیبپذیری روز صفر و دهها نقص خطرناک ویندوز
داستین چایلدز، پژوهشگر Zero Day Initiative، رشد شدید تعداد آسیبپذیریهای کشفشده را «وضعیت عادی جدید» توصیف کرده است. او گفت که متخصصان امنیتی مایکروسافت با سرعت بالایی نقصها را اصلاح میکنند، اما کشف آسیبپذیری با کمک هوش مصنوعی نیز هیچ نشانهای از کاهش سرعت ندارد.
بر اساس محاسبه چایلدز، بسته امنیتی سپتامبر ۹۷۲ آسیبپذیری را اصلاح میکند. اگر اصلاحات منتقلشده از Chromium به Microsoft Edge نیز محاسبه شوند، این رقم به ۹۹۷ مورد میرسد. از آسیبپذیریهای جدید، ۱۱۲ مورد بحرانی هستند و باقی آنها با درجه «مهم» طبقهبندی شدهاند.
مایکروسافت از ابتدای سال ۲۰۲۶ تاکنون ۲۷۶۰ آسیبپذیری را برطرف کرده است. این رقم بیش از دو برابر تعداد نقصهایی است که این شرکت در سال گذشته اصلاح کرده بود. در صورت ادامه این روند، تعداد باگهای اصلاحشده مایکروسافت در سال جاری از مجموع سالهای ۲۰۲۳، ۲۰۲۴ و ۲۰۲۵ بیشتر خواهد شد.
دو نقص روز صفر با شناسههای CVE-2026-81963 و CVE-2026-85880 از مهمترین آسیبپذیریهای این ماه هستند. این نقصها بهترتیب سرویس Windows Update و Windows Advanced Local Procedure را تحت تأثیر قرار میدهند. هنوز اطلاعات عمومی درباره عاملان سوءاستفاده از آنها یا وسعت حملات منتشر نشده است.
CVE-2026-55007 در Exchange Server نیز به مهاجم راه دور و بدون احراز هویت اجازه میدهد با ارسال ایمیلی حاوی فایل مخرب Visio، کد دلخواه را روی سرور اجرا کند. CVE-2026-80097 در Microsoft Authenticator نیز امکان افزایش سطح دسترسی محلی را فراهم میکند.

حدود ۱۷ آسیبپذیری مرتبط با CVE-2026-69465 در Microsoft Office SharePoint میتوانند به اجرای کد از راه دور منجر شوند. CVE-2026-65669 نیز یکی از ۶۰ نقص افزایش سطح دسترسی در SQL Server است که با ارسال دستور از طریق SQL Copilot فعال میشود. CVE-2026-69525 در Remote Desktop Services نیز با امتیاز شدت ۹.۸، امکان اجرای کد از راه دور را ایجاد میکند.
چایلدز گفته است که تعداد آسیبپذیریهای قابل انتشار خودکار در این بسته به اندازهای زیاد بوده که پس از رسیدن شمار آنها به ۲۰ مورد، شمارش را متوقف کرده است. این نقصها برای سوءاستفاده به تعامل کاربر نیاز ندارند و میتوانند از یک کامپیوتر به کامپیوتر دیگر گسترش پیدا کنند.
بیشتر بخوانید: امنیت کرنل ویندوز 11 افزایش می یابد
نقش هوش مصنوعی در کشف باگها محل اختلاف است
افزایش شدید تعداد آسیبپذیریهای کشفشده، بحث درباره اثربخشی هوش مصنوعی در شکار باگها را نیز تشدید کرده است. منتقدان به هزینه استفاده از مدلهای زبانی بزرگ و احتمال تولید نتایج مثبت کاذب اشاره میکنند و انگیزه شرکتهایی را زیر سؤال میبرند که میلیاردها دلار برای توسعه همین فناوریها هزینه کردهاند.
در مقابل، حامیان این روش میگویند که افزایش تعداد نقصهای جدی کشفشده در سراسر صنعت، نشانهای از کارایی هوش مصنوعی است. موزیلا در ماه مه اعلام کرد که پژوهشگران این شرکت با استفاده از Mythos توانستهاند ۲۷۱ آسیبپذیری را شناسایی کنند و تقریبا هیچیک از این موارد نتیجه مثبت کاذب نبوده است.
ارزیابی دقیق اثر بلندمدت هوش مصنوعی بر کشف آسیبپذیریها به زمان بیشتری نیاز دارد. چایلدز نیز تأکید کرده است که با وجود رشد سریع کشف نقصها، هنوز افزایش مشابهی در سوءاستفاده فعال از آنها مشاهده نشده است.
افزایش بیسابقه تعداد وصلههای امنیتی مایکروسافت و دیگر شرکتها نشان میدهد کشف و اصلاح آسیبپذیریها وارد دوره متفاوتی شده است. ابزارهای مبتنی بر هوش مصنوعی سرعت شناسایی باگها را افزایش دادهاند و همزمان نگرانی درباره استفاده مهاجمان از همین فناوری را بیشتر کردهاند.
















