← Terug naar kennisbank
AI Nieuws
Microsoft loste een recordaantal beveiligingslekken in, mede dankzij AI
Microsoft loste een recordaantal beveiligingslekken in, mede dankzij AI
·
Leestijd: 3 min


Microsoft heeft deze week een recordaantal beveiligingsupdates uitgebracht voor Windows, Office en andere producten. In totaal werden 570 beveiligingslekken gedicht tijdens de gebruikelijke maandelijkse updateronde.
Deze updates verschenen op de bekende "Patch Tuesday" (Patch Tuesday — de maandelijkse geplande uitgave van beveiligingsfixes). Een deel van de gevonden problemen werd door onderzoekers al actief misbruikt voordat Microsoft op de hoogte was. Dergelijke lekken worden "zero-day" genoemd (zero-day — een lek dat al werd gebruikt door aanvallers voordat de fabrikant ervan wist).
Wat is er precies gevonden?
Microsoft repareerde 570 beveiligingsproblemen. Minstens twee daarvan zijn zero-days. Eén van die fouten betreft Windows Server. Daarmee konden aanvallers hun rechten uitbreiden van een gewone gebruiker naar een systeembeheerder. Een andere fout trof SharePoint, de bestandsdeelserver van Microsoft, en de Amerikaanse cyberwaakhond CISA waarschuwde dat kwaadwillenden die kwetsbaarheid al actief gebruikten om organisaties binnen te dringen.
De website Krebs on Security meldde als eerste publiekelijk over deze grote update.
Waarom zoveel updates ineens?
Microsoft schrijft het hogere aantal gevonden fouten deels toe aan het gebruik van kunstmatige intelligentie (AI). Het bedrijf zegt dat AI-gestuurde technieken hun medewerkers helpen om zwakke plekken in miljoenen regels programmeercode sneller op te sporen.
Kort samengevat komt het neer op twee dingen:
AI kan patronen in code herkennen die mensen over het hoofd zien.
Door die hulp vinden onderzoekers ook oudere of lang sluimerende fouten, soms uit code die decennia oud is.
De Windows-leider Pavan Davuluri zei dat klanten daarom meer en grotere beveiligingsupdates per maand zullen zien nu AI onderzoekers helpt meer problemen op te sporen.
Wat betekent dit voor organisaties en gebruikers?
Voor jou en voor organisaties betekent dit dat updates nu vaker belangrijk en omvangrijker kunnen zijn. Dit heeft een paar gevolgen:
Beveiligingsupdates kunnen groter en talrijker zijn dan vroeger.
Sommige updates dichten problemen die al actief worden misbruikt door aanvallers.
Systemen die lang geen onderhoud hebben gehad, kunnen gevoeliger zijn, omdat oude fouten nu opduiken.
Omdat sommige lekken al werden misbruikt voordat ze werden ontdekt, is het belangrijk dat systemen snel bijgewerkt worden. Organisaties die bestanden delen via servers zoals SharePoint lopen een hoger risico als ze niet tijdig patchen.
Achtergrond en waarom dit opvalt
Dat Microsoft zoveel fouten vond is opvallend, maar niet helemaal onverwacht. De broncode van Windows bevat onderdelen die al tientallen jaren meegaan. Zulke oude code kan verborgen fouten bevatten die bij nieuwe onderzoeksmethoden naar boven komen.
Daarnaast verandert het werk van beveiligingsonderzoekers. Waar ze eerder veel handwerk moesten doen, helpen AI-modellen nu bij het doorzoeken van enorme hoeveelheden code. Dat leidt enerzijds tot betere beveiliging, omdat meer lekken worden ontdekt. Anderzijds betekent het dat beheerders vaker grote updatepakketten moeten installeren.
Conclusie
Microsoft bracht een uitzonderlijk grote set patches uit: 570 fixes, waaronder ten minste twee zero-days. Het bedrijf zegt dat AI heeft geholpen deze problemen sneller en uitgebreider te vinden. Voor gebruikers en organisaties betekent dit dat updates belangrijker zijn dan ooit en dat snel patchen risico's kan verkleinen.