Microsoft parandas korraga ligi 1000 turvaauku
Microsoft soovitab mõjutatud toodete kasutajatel septembri turvauuendused võimalikult kiiresti paigaldada. | foto: PJ McDonnell / Shutterstock.comMicrosofti septembrikuu turvauuendused on erakordselt mahukad. Zero Day Initiative’i arvestuse järgi parandati korraga 972 turvanõrkust, millest 112 hinnati kriitiliseks. Vähemalt kahte parandatud haavatavust kasutasid ründajad ära juba enne turvapaikade avaldamist.
Turvavigade arv on viimastel kuudel kiiresti kasvanud. Ars Technica andmetel parandas Microsoft juulis toona rekordilised 570 haavatavust ja augustis umbes 620. Septembrikuu 972 turvaviga tähistab seega uut rekordit. Kui arvestada juurde ka Microsoft Edge’is kasutatava Chromiumi parandused, ulatub Zero Day Initiative’i loendus 997 haavatavuseni.
Kõige tähelepanuväärsemad on kaks niinimetatud nullpäeva turvanõrkust – CVE-2026-81963 ja CVE-2026-85880. Esimene puudutab Windows Update’i süsteemi ja teine Windows Advanced Local Procedure Calli ehk ALPC-d. Mõlemad võimaldavad õiguste suurendamist ning Microsofti teatel oli nende ärakasutamist looduses juba täheldatud. Praegu pole avalikult teada, kes neid rünnakutes kasutas või kui ulatuslikult seda tehti.

Septembri paranduste hulgas leidub teisigi tõsiseid turvavigu. Näiteks Exchange Serveri haavatavus võib Ars Technica vahendatud Zero Day Initiative’i analüüsi järgi võimaldada ründajal pahatahtliku Visio manusega e-kirja abil serveris koodi käivitada. Remote Desktop Servicesi turvaviga sai raskusastmeks 9,8 punkti kümnest. Lisaks parandati arvukalt Office’i, SharePointi ja SQL Serveri haavatavusi.
AI aitab turvaauke kiiremini leida
Erakordselt suur paranduste arv peegeldab ka muutust küberturvalisuses. Tehisintellekti kasutatakse järjest rohkem tarkvara turvaaukude otsimiseks ning see võimaldab teadlastel leida haavatavusi varasemast kiiremini. Samal ajal kardavad turvaeksperdid, et samu võimalusi hakkavad üha enam kasutama ka ründajad.
Microsoft on tänavu parandanud juba 2760 haavatavust, mis on Ars Technica andmetel üle kahe korra rohkem kui eelmisel aastal. Turvaekspert Dustin Childsi sõnul pole AI abil leitud haavatavuste suure kasvuga seni kaasnenud samaväärset hüpet aktiivsetes rünnakutes, kuid see võib tulevikus muutuda.
Microsoft soovitab mõjutatud toodete kasutajatel septembri turvauuendused võimalikult kiiresti paigaldada. Windowsis on automaatsed turvauuendused üldjuhul vaikimisi sisse lülitatud.
.png)









