HeadlinesBriefing favicon HeadlinesBriefing.com

Microsoft corrige 972 vulnérabilités en septembre, dont 112 critiques

Ars Technica •
×

La publication de correctifs de septembre de Microsoft corrige un nombre record d'environ 972 vulnérabilités, dont 112 sont classées comme critiques. Microsoft avait récemment corrigé 570 vulnérabilités, puis 620 le mois suivant, tandis que Google et d'autres entreprises ont également signalé des comptages records de vulnérabilités.

Il y a deux semaines, Open AI, Anthropic, Amazon Web Services, Google, Microsoft et 100 entreprises et organisations ont publié une lettre ouverte avertissant que la fenêtre pour corriger les vulnérabilités se rétrécit devant une vague attendue d'attaques soutenues par l'IA qui les exploiteront en premier.

Dustin Childs, chercheur au Zero Day Initiative, qualifie cette hausse de « nouveau normal ». Il a salué le rythme de correction de Microsoft mais a averti que la découverte de vulnérabilités assistée par l'IA ne montre aucun signe de ralentissement et que des dommages substantiels provenant d'attaques assistées par l'IA pourraient encore se produire.

Le nombre exact n'est pas précis car certains bogues avaient déjà été corrigés ou affectaient des produits non-Microsoft. Childs a compté 997 correctifs en incluant Chromium porté sur Edge. Microsoft a déjà corrigé 2,760 vulnérabilités cette année, plus du double du total de l'année dernière, et pourrait dépasser le total combiné de 2023, 2024 et 2025.

Entités clés : Entreprises : Microsoft, Google, Open AI, Anthropic, Amazon Web Services, Chromium, Edge | Personnes : Dustin Childs

FAQ : Pourquoi la publication de correctifs de septembre de Microsoft est-elle notable ?

Elle corrige environ 972 vulnérabilités, dont 112 problèmes critiques, et reflète un rythme record en réponse à l'augmentation des risques d'exploitation soutenus par l'IA.

FAQ Q : Pourquoi la publication de correctifs de septembre de Microsoft est-elle notable ?

FAQ A : Elle corrige environ 972 vulnérabilités, dont 112 problèmes critiques, et reflète un rythme record en réponse à l'augmentation des risques d'exploitation soutenus par l'IA.