570 sebezhetőség javítva: az AI átírja a Patch Tuesday-t
A Microsoft júliusi frissítése 570 sebezhetőséget javít. Az AI-alapú MDASH rendszer átformálja a Patch Tuesday-t, a frissítések egyre nagyobbak lesznek.

A Microsoft júliusi Patch Tuesday frissítése minden korábbi rekordot megdöntött: egyetlen csomagban 570 biztonsági sebezhetőséget javítottak. Ez négyszerese a tavalyi júliusi számnak, és a háttérben egy mesterséges intelligenciára épülő rendszer áll.
Mit javít a KB5101650 frissítés?
A 2026. júliusi frissítés a Windows 11 25H2 és 24H2 verziókat egyaránt érinti. Az 570 javított sebezhetőség közül 59 kritikus besorolást kapott, és közülük 3 aktívan kihasznált zero-day hibát is tartalmaz.
A kritikus hibák között 48 távoli kódfuttatást (RCE) lehetővé tevő sebezhetőség szerepel. Érintett komponensek többek között: Windows Kernel, Win32k, NTFS, Remote Desktop, Secure Boot, BitLocker, TCP/IP stack, Hyper-V és File Explorer.
A szám önmagában riasztónak tűnhet, de a Microsoft szerint nem arról van szó, hogy a Windows kevésbé biztonságos lenne. Pont ellenkezőleg: a mesterséges intelligencia segítségével több hibát találnak meg, mielőtt a támadók kihasználhatnák azokat.
MDASH: több mint 100 AI ügynök keresi a hibákat
A rekordszámú javítás mögött a MDASH (Multi-model Agentic Scanning Harness) rendszer áll, amelyet a Microsoft Autonomous Code Security csapata fejlesztett. Nem egyetlen AI modellt használ, hanem több mint 100 specializált ügynököt futtat párhuzamosan.
A rendszer három fázisban dolgozik. Először elemzi a forráskódot és a korábbi commitokat, majd a specializált ügynökök átvizsgálják a potenciálisan sebezhető kódrészleteket. A végső fázisban konkrét bemenetekkel bizonyítják, hogy a talált hiba ténylegesen kihasználható. Ez nem hagyományos szkenner, hanem egy önellenőrző, vitázó folyamat.
Az eredmények magukért beszélnek: a MDASH a CyberGym benchmarkon 96,55%-ot ért el, és önmagában 16 súlyos sebezhetőséget fedezett fel a Windows hálózati és hitelesítési komponenseiben, köztük 4 kritikus RCE hibát a TCP/IP stackben és az IKEv2 szolgáltatásban.
A Patch Tuesday új korszaka
A Microsoft egyértelműen jelezte, hogy a jövőben a havi biztonsági frissítések egyre nagyobbak lesznek. Ahogy az AI egyre több sebezhetőséget tár fel, a javítócsomagok is bővülnek. A vállalat saját szavaival: "Ahogy az AI segíti a védőket, az ügyfelek nagyobb számú biztonsági frissítést fognak kapni minden egyes kiadásban."
A mesterséges intelligenciát a teljes biztonsági folyamatba integrálják: a sebezhetőségek felfedezésétől a javítások fejlesztésén át a regressziós tesztelésig. A cél egyértelmű, csökkenteni az időt a felfedezés és a védelem között.
IT szempontból ez azt jelenti, hogy a frissítés-menedzsment stratégiádat érdemes felülvizsgálnod. A nagyobb csomagok nagyobb tesztelési igényt jelentenek, ugyanakkor kritikusabb, hogy mielőbb telepítsd őket. A támadók szintén AI-t használnak, és egyre gyorsabban képesek kihasználni az újonnan felfedezett hibákat.
Fontos tudnivaló Dell eszközökhöz
A Microsoft ideiglenesen blokkolta a KB5101650 frissítést bizonyos Intel processzoros Dell eszközökön. A Dell által jelzett kompatibilitási probléma váratlan leállásokat, teljesítménycsökkenést, fokozott hőtermelést és akkumulátor-merülést okozhat. Ha Dell gépeket kezelsz, figyeld a javítás megjelenését a közeljövőben.
Minden más eszközön viszont érdemes mielőbb telepíteni a frissítést. A Nemzeti Kiberbiztonsági Intézet (NKI) is kiadta a riasztást a júliusi Microsoft sebezhetőségekről, ami megerősíti a frissítés sürgősségét a magyar piacon is.
Nálad milyen a Patch Tuesday rutin? Azonnal telepíted a frissítéseket, vagy előbb tesztelsz? Írd meg kommentben a tapasztalataidat!
Forrás: Windows Central
Forrás: Windows Central


