| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 97693 Откуда: г.Киев
|
Добавлено: Вс Сен 27, 2026 21:51 Заголовок сообщения: |
|
|
Microsoft установила новый рекорд, выпустив более 650 патчей за один день
Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.
Причиной необычно большого числа исправлений стали новые ИИ-модели, которые ускорили поиск программных уязвимостей. Ранее модель Anthropic Mythos обнаружила проблемы во всех основных операционных системах и веб-браузерах, а позднее OpenAI представила собственную модель кибербезопасности, доступную доверенным партнёрам.
Обычно Microsoft исправляет около 100 уязвимостей в месяц, однако в июне компания выпустила около 200 исправлений, в июле не менее 570, а в августе закрыла почти 400 уязвимостей. Теперь сентябрьский выпуск должен превысить 650 исправлений для Windows.
Одновременно большой объём обновлений создаёт дополнительную нагрузку на компании, которым необходимо быстро устанавливать исправления. Администраторам приходится сначала проверять обновления, чтобы они не нарушали работу важных корпоративных приложений, из-за чего возникает так называемый «разрыв в установке патчей» между раскрытием уязвимости и её устранением.
Проблема становится особенно серьёзной из-за скорости, с которой ИИ способен находить и анализировать уязвимости. Anthropic ранее сообщала, что Mythos может создавать рабочие эксплойты для недавно раскрытых проблем за несколько часов вместо нескольких недель, поэтому задержка с установкой исправлений повышает риск атак.
Компания продолжает наращивать использование специализированных ИИ-инструментов для превентивного поиска слабых мест в продуктах линейки Windows, Azure и другом ПО. Эксперты прогнозируют, что даже текущий рекорд может быть побит уже в ближайшее время, особенно при появлении следующих поколений ИИ-моделей, ориентированных на кибербезопасность. Обновление доступно для загрузки через центр обновлений Windows.
Источник:
3dnews _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
| Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 97693 Откуда: г.Киев
|
Добавлено: Пн Сен 28, 2026 14:33 Заголовок сообщения: |
|
|
Швейцария попробует отказаться от софта Microsoft, заменив его открытыми решениями
Федеральные власти Швейцарии запустили пилотный проект, в рамках которого они намерены оценить возможность отказаться от Microsoft 365 в пользу альтернатив с открытым исходным кодом. На первом этапе в эксперименте будут задействованы 3000 рабочих мест из общего парка, насчитывающего около 54 000 машин.
К концу 2027 года правительство планирует перевести на альтернативные решения около 7% своих компьютеров, на которых сейчас работает Microsoft 365; причём для швейцарских властей это уже не первая попытка обратиться к продуктам с открытым исходным кодом. В ходе проведённого ранее этапа проверки концепции 172 федеральных госслужащих тестировали немецкий пакет openDesk, предназначенный для работы с документами и электронной почтой.
Полностью удалять Microsoft 365 с компьютеров власти не намерены — сотрудники будут пользоваться openDesk параллельно с привычным ПО, что поможет не допустить сбоев в работе. Цель инициативы не столько в том, чтобы отказаться от продукции Microsoft, сколько в стремлении к обеспечению цифрового суверенитета. Швейцария хочет снизить зависимость критически важных государственных процессов от иностранных технологических компаний, и в первую очередь от американских технологических гигантов. Это особенно актуально в условиях текущей геополитической напряжённости.
Американское законодательство в области облачных технологий допускает доступ властей США к информации, хранящейся у американских облачных провайдеров, в том числе принадлежащей швейцарскому правительству. И поскольку Microsoft является американской компанией, её платформа Microsoft 365 оказалась кандидатом на замещение.
На продукты с открытым исходным кодом переходит не только Швейцария, но в другие европейские страны, в том числе Франция и Германия. Ранее несколько европейских технологических компаний разработали под руководством властей региона облачный офисный пакет Euro-Office — альтернативу американским продуктам от Microsoft и Google. Французская Mistral AI, разрабатывающая суверенные европейские модели искусственного интеллекта, накануне привлекла €3 млрд вложений при оценке €21 млрд — крупнейшим инвестором в последнем раунде выступила корейская Samsung.
Microsoft, впрочем, сдавать позиций не намерена — в минувшем году компания объявила об инвестициях в размере $400 млн в расширение облачной инфраструктуры и мощностей для работы с ИИ в Швейцарии, уделяя особое внимание клиентам из государственного сектора, финансовой сферы и здравоохранения.
Стоимость проекта по переводу 3000 рабочих мест на открытое ПО, по оценками швейцарских властей, составит $11,1 млн — его финансирование осуществляется в рамках инициатив по укреплению цифрового суверенитета.
Источник:
3dnews _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
| Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 97693 Откуда: г.Киев
|
Добавлено: Вт Сен 29, 2026 14:25 Заголовок сообщения: |
|
|
Microsoft выпустила 974 исправления безопасности для разных продуктов — это новый рекорд
На этой неделе Microsoft выпустила очередной пакет исправлений безопасности в рамках программы Patch Tuesday. Компания устранила 974 уязвимости в разных программных продуктах, что стало новым месячным рекордом. Из них 113 получили критическую оценку: эксплуатация таких ошибок может привести к особо тяжёлым последствиям, включая удалённое выполнение кода без участия пользователя.
По разным подсчётам, с начала 2026 года Microsoft закрыла уже более 2600 уязвимостей, а некоторые исследователи насчитали 2760 исправленных CVE. Это более чем вдвое превышает предыдущий годовой рекорд: в 2020 году компания устранила около 1250 уязвимостей. Предыдущий месячный максимум был установлен в июле 2026 года, когда Microsoft закрыла 570 уязвимостей. В августе их число снизилось до 415.
Одной из причин ускорения темпов обнаружения уязвимостей называют применение технологий искусственного интеллекта. ИИ помогает разработчикам и исследователям быстрее находить ошибки, которые прежде могли долго оставаться незамеченными. Это не означает, что продукты Microsoft внезапно стали менее защищёнными: выросло прежде всего число выявляемых и устраняемых проблем.
При этом ИИ влияет на обе стороны кибербезопасности и может использоваться не только для поиска уязвимостей, но и для создания средств их эксплуатации. Демонстрационные образцы подобных атак уже существуют, однако пока нет свидетельств того, что применение ИИ привело к сопоставимому росту массовых атак. Таким образом, увеличение числа закрываемых CVE в первую очередь отражает повышение эффективности поиска ошибок, а не резкое обострение угроз.
Среди наиболее опасных исправленных уязвимостей выделяется CVE-2026-69730 с оценкой 9,8 балла из 10 по шкале CVSS. Ошибка типа use-after-free присутствует в службе DNS-сервера Windows, затрагивает Windows Server 2012 и более новые серверные версии системы, а также некоторые выпуски Windows 10. Не прошедший проверку подлинности злоумышленник может удалённо выполнить код, отправив уязвимой системе специально сформированный сетевой пакет. Microsoft считает эксплуатацию этой ошибки вероятной.
Такую же оценку CVSS 9,8 получила CVE-2026-69829 — уязвимость переполнения буфера в оболочке Windows. Она позволяет удалённо выполнить код без предварительной аутентификации и участия пользователя, причём сложность атаки оценивается как низкая.
Кроме того, обновление закрывает две уязвимости нулевого дня, которые уже использовались в реальных атаках. CVE-2026-81963 связана со стеком обновлений Windows, а CVE-2026-85880 — с механизмом Windows Advanced Local Procedure Call. Обе позволяют злоумышленнику, уже получившему возможность выполнять код на компьютере, повысить свои привилегии до уровня System.
Рекордное количество исправлений создаёт дополнительную нагрузку на корпоративных системных администраторов. Перед массовым развёртыванием обновлений им приходится проверять совместимость исправлений с используемым программным обеспечением. Домашним пользователям, если они не работают с устаревшими или специализированными программами, рекомендуется установить новые обновления Windows как можно скорее.
Источник:
3dnews _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
| Вернуться к началу |
|
 |
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах
|
|