Companiile care rulează Windows Server și SharePoint au o nouă prioritate. Aplicarea accelerată a actualizărilor de securitate. Microsoft a emis marți 570 de remedieri într-o singură rundă lunară. Pachetul include cel puțin două vulnerabilități zero-day. Ambele sunt exploatate activ de hackeri.

Runda marchează un record pentru „Patch Tuesday”. Aceasta este actualizarea prin care Microsoft livrează remedieri. Sunt vizate Windows, Office și alte produse tehnologice. Volumul uriaș ridică presiunea operațională pe echipele IT. Acestea trebuie să prioritizeze intervențiile. Compromiterea serverelor înseamnă acces extins la date. Aduce și pierderea privilegiilor administrative.

Miza financiară stă în fereastra de risc. Nu în numărul brut de actualizări. Un bug zero-day afectează Windows Server. El permite escaladarea privilegiilor. Un utilizator limitat devine administrator de sistem. Al doilea bug vizează SharePoint, serverul de partajare a fișierelor. Agenția americană CISA a emis un avertisment clar. Hackerii exploatau activ bug-ul pentru a compromite organizații.

Microsoft a anticipat explozia de actualizări cu o săptămână în urmă. O postare pe blog invoca utilizarea inteligenței artificiale. AI găsește acum bug-uri latente de securitate. În cazul Windows, codul verificat datează de zeci de ani. Cum relatează Techcrunch, problema din SharePoint nu a trecut neobservată. Informația fusese raportată inițial de publicația Krebs on Security.

Încrederea în soluțiile de securitate este deja o temă sensibilă la nivel instituțional. Armata Elveției a oferit un exemplu recent. A decis să renunțe la produsele Microsoft pentru apărarea cibernetică. Instituția a migrat către platforma open-source OpenDesk de la Zendis. Motivul oficial a fost necesitatea controlului juridic. Armata voia control operațional asupra datelor sub incidența legislației americane Cloud Act.

Ordinea de intervenție pleacă de la serverele expuse

Echipele IT trebuie să acționeze rapid asupra infrastructurii expuse. Sistemele Windows Server se află în prima linie. Ele trebuie securizate prioritar. Apoi urmează instanțele SharePoint vizate de vulnerabilități. Fiecare oră de întârziere menține rețeaua deschisă compromiterii.

Volumul mare de patch-uri impune prioritizare, nu aplicare nediferențiată

Restul portofoliului Microsoft afectat include Windows și Office. Volumul total de 570 de patch-uri obligă la triere. Aplicarea nediferențiată devine imposibilă. Riscul imediat stă în vulnerabilitățile deja exploatate. Acestea transformă o simplă întârziere într-un incident operațional grav.

„Pe măsură ce AI-ul îi ajută pe apărători să descopere mai multe probleme, clienții vor vedea un volum mai mare de actualizări de securitate incluse în fiecare lansare de securitate.”

Pavan Davuluri este șeful diviziei Windows. Declarația sa pe blogul companiei confirmă o nouă direcție strategică. AI-ul va scoate la suprafață tot mai mult cod vulnerabil. Companiile trebuie să se adapteze rapid. Volumele masive de patch-uri devin o normalitate operațională. Departamentele IT vor gestiona permanent un risc ridicat de compromitere a datelor.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
CISA Microsoft OpenDesk SharePoint Windows Server