प्रौद्योगिकी

माइक्रोसॉफ्ट ने एक महीने में Windows की 570 सुरक्षा खामियाँ ठीक कीं। AI ने इनमें से अधिकांश खोजीं

Adrian Kessler

Microsoft ने अब तक का अपना सबसे बड़ा सुरक्षा अपडेट जारी किया है, और यह सबसे असामान्य भी है, क्योंकि इसे इतना बड़ा बनाने वाला टूल वही है जिसका इस्तेमाल डिफेंडर्स को हैकर्स से आगे निकलने के लिए करना चाहिए। इस महीने के Patch Tuesday में Windows और संबंधित उत्पादों की 570 सुरक्षा खामियां ठीक की गई हैं — यह संख्या किसी भी पिछले मासिक रिलीज़ से काफी अधिक है। Microsoft ने इस उछाल का श्रेय AI-सहायता प्राप्त भेद्यता खोज टूल्स को दिया है, जो 2025 की शुरुआत से उसके कोडबेस को स्कैन कर रहे हैं।

उस स्कैनिंग का व्यावहारिक परिणाम तेज़ी से बढ़ा है। 2026 के पहले सात महीनों में, Microsoft ने 1,308 भेद्यताओं को पैच किया है — जो पिछले साल इसी अवधि में संबोधित किए गए लगभग 650 से लगभग दोगुना है। Microsoft के इंजीनियरिंग उपाध्यक्ष Tom Gallagher ने मई में चेतावनी दी थी कि AI टूल्स समस्याओं का पता लगाते रहने से ग्राहकों को बड़े मासिक अपडेट की उम्मीद करनी चाहिए। जुलाई के आंकड़ों ने उस पूर्वानुमान की पुष्टि कर दी।

सभी 570 भेद्यताओं का जोखिम एक जैसा नहीं है, लेकिन तीन जीरो-डे के रूप में योग्य हैं: ऐसे बग जो पैच मौजूद होने से पहले ज्ञात थे। उन तीनों में से दो का शोषण हमलावर पहले से कर रहे हैं। CVE-2026-56164 SharePoint Server में एक elevation-of-privilege दोष है, जिसे अमेरिकी Cybersecurity and Infrastructure Security Agency ने Microsoft का पैच आने से पहले सक्रिय शोषण के रूप में चिह्नित किया था। CVE-2026-56155 Active Directory Federation Services में इसी तरह का privilege escalation है। तीसरा जीरो-डे सार्वजनिक रूप से खुलासा हुआ है लेकिन अभी तक सक्रिय रूप से शोषित नहीं हुआ है।

570 भेद्यताओं में से छब्बीस में 10-बिंदु गंभीरता पैमाने पर CVSS बेस स्कोर 9.0 से अधिक है, और उनमें से 13 का स्कोर 9.8 है। एक नाम से अलग दिखता है: CVE-2026-48561 Microsoft Copilot में एक remote code execution दोष है जिसने 9.6 स्कोर किया, जिसका अर्थ है कि एक दूरस्थ हमलावर बिना उपयोगकर्ता की बातचीत के प्रभावित सिस्टम पर मनमाना कोड चला सकता है। Microsoft इसकी exploitability को “more likely” बताता है।

AI-सहायता प्राप्त खोज की कहानी में चेतावनी यह है कि बग तेज़ी से ढूंढने का मतलब उन्हें तेज़ी से या सुरक्षित रूप से ठीक करना नहीं है। इस आकार का मासिक अपडेट अपने साथ जोखिम लाता है: बड़े पैच पैकेजों को अधिक परीक्षण समय की आवश्यकता होती है, संगतता प्रतिगमन की संभावना बढ़ जाती है, और उद्यम वातावरण में तैनात करने के लिए अधिक IT संसाधनों की मांग होती है। जिन संगठनों ने अपनी पैच तैनाती को एक अनुमानित मासिक चक्र के आसपास स्वचालित किया था, वे अब काफी भारी बोझ का प्रबंधन कर रहे हैं।

Microsoft के Windows नेतृत्व ने संकेत दिया है कि यह प्रवृत्ति उलटने की उम्मीद नहीं है। जैसे-जैसे AI स्कैनिंग टूल्स में सुधार होता है और उन्हें कोडबेस की पुरानी परतों पर लागू किया जाता है, नई खोजी गई विरासत भेद्यताओं की संख्या निकट भविष्य में ऊंची बनी रहने की उम्मीद है। 2026 का अपडेट इतिहास बताता है कि कंपनी ने खुद इसका अनुमान लगाया था: यह 2024 के अंत से धीरे-धीरे AI-सहायता प्राप्त कोड समीक्षा का विस्तार कर रही है, पैच संख्या में सार्वजनिक तेजी से काफी पहले।

जुलाई 2026 का पैच Windows Update के माध्यम से उपलब्ध है। उद्यम वातावरण के लिए, Microsoft ने दो सक्रिय रूप से शोषित जीरो-डे और Copilot RCE को सबसे जरूरी फिक्स के रूप में प्राथमिकता दी है। जो संगठन बिना पैच वाले SharePoint या AD Federation Services तैनाती चला रहे हैं, उन्हें अपने मानक पैच चक्र अनुसूची की परवाह किए बिना इन्हें प्राथमिकता-एक अपडेट मानना चाहिए।

टैग: , , , ,

चर्चा

0 टिप्पणियाँ हैं।