مایکروسافت با رفع نزدیک به ۱۰۰۰ آسیب‌پذیری، یکی از بزرگ‌ترین به‌روزرسانی‌های امنیتی

مایکروسافت با رفع نزدیک به ۱۰۰۰ آسیب‌پذیری، یکی از بزرگ‌ترین به‌روزرسانی‌های امنیتی

شرکت مایکروسافت با انتشار بسته‌های به‌روزرسانی جدید، ۹۹۹ آسیب‌پذیری امنیتی را در محصولات مختلف خود برطرف کرد که این اقدام یکی از بزرگ‌ترین عملیات‌های اصلاحی در تاریخ این شرکت به شمار می‌رود. تمرکز اصلی این به‌روزرسانی‌ها بر سیستم‌عامل Windows بوده و طی آن چندین رخنه امنیتی فعال و بحرانی مسدود شده‌اند.

جزئیات آسیب‌پذیری‌های برطرف‌شده

بر اساس گزارش‌های منتشرشده، از میان ۹۹۹ وصله امنیتی ارائه‌شده، ۷۲۳ مورد به‌طور خاص به سیستم‌عامل Windows اختصاص دارد. همچنین ۱۱۱ وصله برای مجموعه Office و Office 2016، حدود ۶۲ مورد برای SQL Server و ۲۵ مورد برای پروژه‌های شخص ثالث عرضه شده است.

در میان موارد برطرف‌شده، دو آسیب‌پذیری با درجه حساسیت بسیار بالا به شناسه‌های CVE-2026-81963 و CVE-2026-85880 وجود داشتند. مایکروسافت تأیید کرده است که مهاجمان به‌طور فعال از این دو رخنه برای دور زدن محدودیت‌ها، ارتقای سطح دسترسی محلی (Local Privilege Escalation) و اجرای کدهای مخرب روی سیستم قربانیان استفاده می‌کردند که اکنون هر دو مورد وصله شده‌اند.

افزایش امنیت هسته ویندوز ۱۱ از ماه اکتبر

مایکروسافت علاوه بر رفع این آسیب‌پذیری‌ها، فرآیند گسترش قابلیت «محافظت از یکپارچگی حافظه» (Memory Integrity Protection) را در تمامی نسخه‌های ویندوز ۱۱ در سراسر جهان آغاز خواهد کرد. این قابلیت که از ماه اکتبر فعال می‌شود، با استفاده از امنیت مبتنی بر مجازی‌سازی (VBS) و ایجاد محیط‌های مجازی ایزوله از طریق هایپروایزرها، امنیت سیستم‌عامل را در سطح هسته (Kernel) تقویت می‌کند. این رویکرد امنیتی بر این فرض استوار است که حتی در صورت به خطر افتادن هسته سیستم‌عامل، لایه‌های حفاظتی سخت‌افزاری مانع از دسترسی مهاجمان به بخش‌های حیاتی شوند.