Tech
08/09/2026 21:44
Krebs on Security
BrianKrebs
Microsoft mbledh gati 1000 dështesa sigurore #29674
Përmbledhje, Microsoft mbledh gati 1000 dështesa sigurore #29674
Microsoft shpërnda përdorueshmërisë për të mbledhur gati 974 dështesa sigurore në Windows dhe tjetra program të tij, në paket më të madh të gjitha kohët. AI ndihmon rënjëtimin e dështesave, por ekspertët sigurore ua vjen që organizatat duhen të prioritizojnë testimin dhe deployimin e kësaj shumë përditësimit herët. Një bundle i patches të këtij muaj shpall 2 dështesa zero-day që janë eksploruar aktual.
Detaje shtesë, Microsoft mbledh gati 1000 dështesa sigurore #29674
Microsoft Corp. Ky bundle shpall rekord më të madh ever, surpassing rekordin e muajit të qortë, kur shpallën gati 570 dështesa. Në vitin 2026, totali i patches së Microsoftës na dëgjoj 2600, më shumë se rekordi i vitit 2020 (1245) dhe kështu po kalojnë tre muaj më shumë. Një nga aspektet më kritik të kësaj update është keqja që dy dështesa zero-day janë shpallur kësaj herë, si CVE-2026-81963 dhe CVE-2026-85880, që lejojnë attacker të lartësojnë privilegjet e tyre në sistemet Windows. Një nga dështesa më të grave, CVE-2026-69730, është një flasë DNS në Windows Server 2012 më poshtë dhe Windows 10. Microsoft ua vjen që attacker pa-authentifikohur mund të lëntojnë këtë flasë duke dërguar një paket specifikisht krijuar në sistemet e ndikuar, dhe që kjo mund ta eksplodojë. Tjetra dështesa e rëndësishme është CVE-2026-69829, një flasë remote code execution në Windows Shell. Kjo dështesa ka një skedër CVSS 9.8, dhe mund ta eksplodojë me kompleksitet të ulët, pa privilegjet dhe pa ndihmë nga përdoruesi. Për organizatat, kjo poizon një provës të rëndësishme, sepse dështesa mund të shtypen nga përdoruesi i thjeshtë. Ekspertët sigurore shpjegojnë se, ndërsa numri i dështesave që Microsoft shpall më i lart, numri i dështesave që po ndikojnë në organizatat e tyre reale mbeti i vogël. Satnam Narang nga Tenable tha se "AI-assisted vulnerability discovery in 2026 is creating larger haystacks, but it isn't finding more needles". Kjo po vjen që organizatat duhen të kuptoje që dështesa që po përcaktojnë ato, mund të jenë eksplorueshmërisë dhe të prioritizojnë përshtesimin bazuar në kontekstin e rrezikut. Për adminët të Windows, kjo është momenti për të monitorizuar askwoody.com për t'u siguruar se update-ët nuk shkaktojnë probleme me program të treta. Siç herë në tradhënie, SANS Internet Storm Center ofron një përfshirje për çdo patch por ordering by severity and urgency. Për përdoruesit e kuq, është e rëndësishme që të hapni Windows Update periodic, ndërsa nëse kësaj patch-ët shpërthen, është e mirë të mos tyretojnë herët pas herët.
Çfarë do të thotë për biznesin tuaj, Microsoft mbledh gati 1000 dështesa sigurore #29674
Ky përmbledhje lajmi është kuruar për lexues biznesi dhe zyrash në Shqipëri. Qëllimi është të filtrojmë zhurmën teknologjike dhe të theksojmë çfarë mund të prekë infrastrukturën tuaj IT: backup, siguri, rrjet, cloud ose pajisje. Për çdo vendim operacional, lexoni burimin origjinal dhe konsultohuni me partnerin tuaj teknik kur ndryshimi prek sisteme kritike.
Blad IT Solutions publikon përmbledhje të shkurtra nga burime të besueshme teknologjike për të informuar klientët biznes në Tiranë, Durrës dhe remote. Kjo faqe nuk zëvendëson artikullin origjinal: përdorni butonin më poshtë për leximin e plotë në gjuhën e burimit. Për interpretim në kontekstin e infrastrukturës suaj (backup, rrjet, workstation, VoIP), na kontaktoni për konsultë.
Na kontaktoni nëse lajmi prek sistemet tuaja dhe dëshironi një kontroll të shpejtë të backup-it, rrjetit ose workstation-ëve — kërko konsultë.
Shënim: Ky artikull është përkthyer automatikisht në shqip. Për të lexuar artikullin origjinal në anglisht, klikoni butonin më poshtë.