共修復 570 個漏洞 全靠 AI 幫手找出來
【小心 ⚠️】Microsoft 於 14 日釋出 7 月份的「周二修補程式(Patch Tuesday)」安全更新。本次更新創下 Windows 歷史上單月修補漏洞數量的最高紀錄,藉著 AI 技術協助,合共修復高達 570 個安全漏洞,當中包括 3 個已被積極利用或公開披露的「零日漏洞(Zero-day vulnerabilities)」與 59 個「關鍵(Critical)」級別漏洞。Microsoft 警告:「用戶務必在 3 天內完成系統更新。」
據 Microsoft 指出,由於黑客利用 AI 發動攻擊的速度大幅加快,部分漏洞已被積極利用,因此呼籲用戶務必在 3 天內完成系統更新,以免面臨資訊安全風險。本次修復的 570 個漏洞數量是上月約 200 個漏洞的 3 倍,堪稱 Microsoft 歷年來規模最龐大的安全更新。
其中權限提升(Elevation of Privilege)佔 254 個、遠端執行程式碼(Remote Code Execution)佔 145 個、資訊洩露(Information Disclosure)佔 102 個、阻斷服務(Denial of Service)佔 35 個、安全功能規避(Security Feature Bypass)佔 17 個,以及欺騙漏洞(Spoofing)佔 16 個。
本次修復的漏洞中,有 3 個屬於極具威脅的零日漏洞。其中 2 個已被證實遭到黑客積極利用,另一個已被公開披露,包括 CVE-2026-56155(Active Directory 聯合身份驗證服務權限提升漏洞)、CVE-2026-56164(SharePoint Server 權限提升漏洞)及 CVE-2026-50661(Windows BitLocker 安全規避漏洞)。
Microsoft 強調,黑客在 AI 技術輔助下,於安全漏洞公布後數小時內便能開發出攻擊工具。因此,官方強烈建議企業與個人用戶切勿推遲更新,應盡快於 3 天內手動或自動執行 Windows Update,以保障系統與個人資訊安全。
一次修補那麼多東西,小編比較擔心 Update 後的問題多於黑客威脅呢。
資料來源: