شرکت مایکروسافت با انتشار بستههای بهروزرسانی جدید، ۹۹۹ آسیبپذیری امنیتی را در محصولات مختلف خود برطرف کرد که این اقدام یکی از بزرگترین عملیاتهای اصلاحی در تاریخ این شرکت به شمار میرود. تمرکز اصلی این بهروزرسانیها بر سیستمعامل Windows بوده و طی آن چندین رخنه امنیتی فعال و بحرانی مسدود شدهاند.
جزئیات آسیبپذیریهای برطرفشده
بر اساس گزارشهای منتشرشده، از میان ۹۹۹ وصله امنیتی ارائهشده، ۷۲۳ مورد بهطور خاص به سیستمعامل Windows اختصاص دارد. همچنین ۱۱۱ وصله برای مجموعه Office و Office 2016، حدود ۶۲ مورد برای SQL Server و ۲۵ مورد برای پروژههای شخص ثالث عرضه شده است.
در میان موارد برطرفشده، دو آسیبپذیری با درجه حساسیت بسیار بالا به شناسههای CVE-2026-81963 و CVE-2026-85880 وجود داشتند. مایکروسافت تأیید کرده است که مهاجمان بهطور فعال از این دو رخنه برای دور زدن محدودیتها، ارتقای سطح دسترسی محلی (Local Privilege Escalation) و اجرای کدهای مخرب روی سیستم قربانیان استفاده میکردند که اکنون هر دو مورد وصله شدهاند.
افزایش امنیت هسته ویندوز ۱۱ از ماه اکتبر
مایکروسافت علاوه بر رفع این آسیبپذیریها، فرآیند گسترش قابلیت «محافظت از یکپارچگی حافظه» (Memory Integrity Protection) را در تمامی نسخههای ویندوز ۱۱ در سراسر جهان آغاز خواهد کرد. این قابلیت که از ماه اکتبر فعال میشود، با استفاده از امنیت مبتنی بر مجازیسازی (VBS) و ایجاد محیطهای مجازی ایزوله از طریق هایپروایزرها، امنیت سیستمعامل را در سطح هسته (Kernel) تقویت میکند. این رویکرد امنیتی بر این فرض استوار است که حتی در صورت به خطر افتادن هسته سیستمعامل، لایههای حفاظتی سختافزاری مانع از دسترسی مهاجمان به بخشهای حیاتی شوند.