Soha nem látott méretű védelmi hiányossággal szembesültek az IT-üzemeltetők a redmondi szoftveróriás legújabb hibajavító csomagjának megjelenésével. A Microsoft összesen 999 biztonsági hiányosságot foltozott be a szeptemberi frissítési hullámban, ami az eddigi legterjedelmesebb egyidejű javítási intézkedés a vállalat történetében. A kiberbiztonsági szakértők mérései szerint a rések többsége a Windows operációs rendszereket érinti, de az irodai szoftverek és az adatbázis-kezelők sem maradtak védelem nélkül.
Kritikus operációsrendszer-javítások a Windows alapjaiban
A kiadott frissítési csomag döntő hányada, pontosan 723 sérülékenység a Windows operációs rendszerekhez kapcsolódik. Az Office és az Office 2016 szoftvercsomagokhoz mintegy 111 javítás érkezett, míg az SQL Server adatbázis-kezelőben 62 hiányosságot számoltak fel. A harmadik féltől származó projektek további 25 foltot kaptak. A szakemberek fókuszában elsősorban az a két kiemelten veszélyes biztonsági rés áll, amelyeket a támadók már a javítócsomag megjelenése előtt aktívan kihasználtak a rendszerek feletti ellenőrzés megszerzésére.
A két regisztrált nulladik napi sérülékenység (a CVE-2026-81963 és a CVE-2026-85880 jelzésű hibák) lehetővé tette a támadók számára, hogy helyi jogosultságkiterjesztést hajtsanak végre. Ezzel a módszerrel a kártékony kódok a rendszer legmagasabb szintű, úgynevezett SYSTEM jogosultságaival futhattak. Az egyik hiányosság a Windows frissítési struktúráját érintette, míg a másik a belső folyamatok közötti kommunikációért felelős ALPC komponensben tátongott. A javítások telepítésével ezek a hozzáférési csatornák lezárultak.
Szigorított memóriavédelem és virtuális elszigetelés
A kiberbiztonsági helyzet kezelésére a Microsoft kiterjeszti a memóriaintegritás-védelmi funkcióját a Windows 11 rendszereken. Ez a rendszerkiterjesztés a kernel szintjén erősíti meg a védelem alapjait, megnehezítve a kártékony kódok dolgát. A rendszer a hardveres virtualizációra épülő biztonsági architektúrára (VBS) támaszkodik, amellyel elkülönített virtuális környezeteket hoz létre a végrehajtáshoz.
A VBS-alapú architektúra egyik legnagyobb előnye az adminisztrátorok számára az élő frissítések alkalmazása. Ennek köszönhetően a kritikus infrastruktúrák és vállalati kiszolgálók anélkül kaphatják meg az új védelmi rétegeket, hogy újra kellene indítani a teljes rendszert. Az üzletileg kritikus környezetekben ez folyamatos rendelkezésre állást biztosít a felügyelet mellett.
A mesterséges intelligencia és a növekvő hibaszámok
A mostanihoz hasonló rekordméretű javítási hullámok hátterében nagyrészt az automatizált és mesterséges intelligenciával támogatott kódvizsgáló eszközök terjedése áll. Ezek a rendszerek olyan rejtett szoftverhibákat is képesek felszínre hozni, amelyek a hagyományos tesztelési eljárások során korábban észrevétlenek maradtak. A szakértők kiemelik, hogy a sérülékenységek számának növekedése nem feltétlenül a szoftverek minőségének romlását jelzi, hanem a felderítés hatékonyságának fejlődését.
A vállalati IT-csapatok számára ugyanakkor a fő kihívást a frissítések prioritási sorrendjének meghatározása jelenti. A több száz egyidejűleg érkező javítás közül a rendszergazdáknak azonnal az aktívan kihasznált nulladik napi hibák kiküszöbölésére kell koncentrálniuk, míg a kevésbé kockázatos frissítéseket a megszokott karbantartási ciklusban vezethetik be.
Teendők az egyéni és vállalati felhasználók számára
A lakossági felhasználóknak ajánlott mielőbb lefutatniuk a rendszereikben az automatikus frissítési folyamatot a beállítások menüpontban. A frissítések telepítése minimális időt vesz igénybe, és azonnali védelmet nyújt a feltárt veszélyforrásokkal szemben. A vállalati környezetekben működő szerverek és tartományvezérlők esetében a biztonsági felelősöknek célszerű ellenőrizniük a kiadott tudásbázis-cikkeket a hibátlan átállás érdekében.









