صبح چهارشنبه ۱۲ آگوست ۲۰۲۶ با شش خبر سرنوشتساز آغاز شد که آینده امنیت دیجیتال و پردازش ابری را رقم میزنند. در حالی که مایکروسافت بزرگترین عملیات پچ تاریخ خود را برای مقابله با بدافزارهای هدفمند اجرا کرد، غولهای تکنولوژی همچون OpenAI، گوگل و انویدیا در حال فتح سنگرهای جدیدی در حوزه هوش مصنوعی و دسکتاپ هستند. همزمان، وضعیت قیمتگذاری ویندوز ۱۰ و پرتابهای بیوقفه اسپیسایکس، تحولات سختافزاری زمین و فضا را شتاب بخشیدهاند.
مایکروسافت با ۴۰۰ وصله امنیتی رکورد زد؛ یک Zero-Day کرهشمالی در حال حاضر فعال است صبح سهشنبه ۱۳ اوت ۲۰۲۶، مایکروسافت در رویداد ماهانه Patch Tuesday خود بیش از ۴۰۰ آسیبپذیری امنیتی را یکجا منتشر کرد.
این عدد نه تنها رکورد تاریخی است، بلکه نشاندهنده تغییر استراتژی در تیم امنیت ردموند است. از این تعداد، سه مورد به عنوان Zero-Day شناسایی شدند که یکی از آنها به صورت فعال در حملات واقعی استفاده شده است.
[IMAGE_PLACEHOLDER_1] آسیبپذیری اصلی با شماره CVE-2026-68820 در درایور WinSock ویندوز قرار داشت و امتیاز CVSS آن ۷.۰ ثبت شده. گزارشهای Bleeping Computer و Krebs on Security نشان میدهند که این باگ توسط
گروه Lazarus وابسته به کره شمالی در چند حمله هدفمند مورد سوءاستفاده قرار گرفته است. مایکروسافت در بیانیه رسمی اعلام کرد تیم MSRC تمام سرورهای Azure را در عرض ۴۸ ساعت پچ کرده است. بقیه آسیبپذیریها طیف
گستردهای را پوشش میدهند: ویندوز ۱۰ و ۱۱، آفیس، Exchange Server، SharePoint، Azure Active Directory و Visual Studio. از نظر شدت، ۴۲ مورد به عنوان Critical درجهبندی شدند که اکثراً مربوط به Remote Code
Execution و Privilege Escalation هستند. تحلیلگران SecurityWeek اشاره میکنند که این حجم وصله نشانه تغییر رویکرد از انتشار تدریجی به انتشار انبوه است. مایکروسافت در گذشته برخی آسیبپذیریهای کمخطر را
به ماههای بعد موکول میکرد، اما حالا تصمیم گرفته تمام موارد شناساییشده را یکجا منتشر کند تا از انباشت بدهی امنیتی جلوگیری شود. برای سازمانها و مدیران IT، این یعنی یک آخر هفته شلوغ. باید اولویتبندی
کنند کدام سرورها را ابتدا پچ کنند. مایکروسافت توصیه کرده سرورهای Exchange و Domain Controllerها اولویت اول هستند، سپس کلاینتهای ویندوز ۱۰ و ۱۱. برای ویندوز ۱۰ که از ۱۴ اکتبر ۲۰۲۵ به ESU منتقل شده، این
ادامه مطلب در سایت