ไมโครซอฟท์อัปเดตแพตช์เดือนกันยายน แก้ช่องโหว่เกือบ 1,000 รายการ สะท้อนยุคใหม่ของการอัปเดตความปลอดภัย
ไมโครซอฟท์ออกแพตช์ความปลอดภัยประจำเดือนกันยายนที่มีขนาดใหญ่ผิดปกติ โดยครั้งนี้แก้ช่องโหว่รวมราว 972 รายการ และมีถึง 112 รายการที่ถูกจัดอยู่ในระดับความรุนแรงสูงมาก ถือเป็นสถิติใหม่ที่สะท้อนว่ารอบการ…

ไมโครซอฟท์ออกแพตช์ความปลอดภัยประจำเดือนกันยายนที่มีขนาดใหญ่ผิดปกติ โดยครั้งนี้แก้ช่องโหว่รวมราว 972 รายการ และมีถึง 112 รายการที่ถูกจัดอยู่ในระดับความรุนแรงสูงมาก ถือเป็นสถิติใหม่ที่สะท้อนว่ารอบการอัปเดตด้านความปลอดภัยในอุตสาหกรรมซอฟต์แวร์กำลังเร่งตัวขึ้นอย่างต่อเนื่อง
บทความชี้ว่าเพียงสองเดือนก่อนหน้านี้ ไมโครซอฟท์เพิ่งทำสถิติสูงสุดเดิมด้วยการแก้ช่องโหว่ 570 รายการ ก่อนที่เดือนถัดมาจะเพิ่มเป็นราว 620 รายการ ขณะที่ผู้ผลิตรายใหญ่อื่น ๆ อย่างกูเกิลก็มีการเผยแพร่แพตช์จำนวนมากในช่วงเวลาใกล้เคียงกัน สิ่งนี้บ่งชี้ว่าปริมาณช่องโหว่ที่ถูกค้นพบและต้องรีบแก้ไขเพิ่มขึ้นอย่างรวดเร็วในวงกว้าง
สาเหตุสำคัญส่วนหนึ่งมาจากความกังวลเรื่องการโจมตีที่ใช้เอไอเป็นตัวช่วย ทั้งในการค้นหาช่องโหว่ การสร้างโค้ดโจมตี และการเร่งให้ผู้โจมตีลงมือได้ก่อนทีมป้องกันจะอุดช่องโหว่ทัน OpenAI, Anthropic, Amazon Web Services, Google, Microsoft และองค์กรอีกจำนวนมากเพิ่งออกจดหมายเปิดผนึกเตือนว่า หน้าต่างเวลาสำหรับการแพตช์กำลังแคบลงท่ามกลางความเสี่ยงของการโจมตีลักษณะนี้
ผู้เชี่ยวชาญด้านความปลอดภัยอย่าง Dustin Childs จาก Zero Day Initiative ระบุว่าปริมาณแพตช์ที่พุ่งสูงเช่นนี้อาจกลายเป็น “มาตรฐานใหม่” ของอุตสาหกรรม มากกว่าจะเป็นเหตุการณ์ชั่วคราว เพราะทั้งผู้โจมตีและผู้ป้องกันต่างใช้เครื่องมือที่ทรงพลังขึ้นพร้อมกัน แม้การแพตช์จำนวนมากจะเป็นสัญญาณว่าบริษัทต่าง ๆ ตระหนักถึงปัญหา แต่ก็สะท้อนภาระด้านการบริหารความเสี่ยงที่หนักขึ้นตามไปด้วย
โดยสรุป บทความมองว่าสถิติแพตช์ของไมโครซอฟท์ในเดือนนี้ไม่ได้เป็นเพียงตัวเลขที่สูงเป็นพิเศษ แต่เป็นภาพสะท้อนของยุคใหม่ในโลกความปลอดภัยไซเบอร์ ที่การแข่งกันระหว่างฝ่ายป้องกันกับฝ่ายโจมตีจะเข้มข้นขึ้น และความเสียหายจากการโจมตีที่ขับเคลื่อนด้วยเอไออาจรุนแรงกว่าที่เคยเกิดขึ้นในอดีต


