Microsoft lanza el mayor número de parches de seguridad de su historia, impulsado por inteligencia artificial
Microsoft publicó esta semana un número récord de parches de seguridad para Windows, Office y otras líneas de productos, con 570 vulnerabilidades corregidas en su lanzamiento mensual del martes. La empresa atribuyó el aumento sin precedentes al uso de inteligencia artificial para descubrir fallos de código que de otro modo habrían permanecido ocultos, incluyendo al menos dos vulnerabilidades de día cero que ya estaban siendo explotadas activamente por atacantes.
Microsoft emitió parches para 570 fallos de seguridad el martes como parte de su lanzamiento mensual programado de correcciones, conocido en la industria como "Martes de Parches" según reportes de TechCrunch. Este número representa un récord histórico para la compañía tecnológica y de nube.
Al menos dos de las vulnerabilidades están clasificadas como vulnerabilidades de día cero, lo que significa que fueron explotadas antes de que Microsoft tuviera conocimiento de ellas. Un fallo que afecta a Windows Server permite a los atacantes escalar sus privilegios desde un usuario limitado a administrador del sistema. Otro error afecta al servidor de intercambio de archivos SharePoint, respecto al cual la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha advertido que los atacantes estaban explotando activamente el fallo para comprometer organizaciones.
El anuncio de este volumen masivo de parches llegó una semana después de que Microsoft comunicara en una publicación de blog que esperaba que su lote habitual de parches de seguridad mensuales fuera significativamente mayor que en ocasiones anteriores. La compañía atribuyó directamente este incremento al uso de inteligencia artificial para ayudar a sus empleados a descubrir fallos de seguridad previamente desconocidos en su software.
"A medida que la inteligencia artificial ayuda a los defensores a descubrir más problemas, los clientes verán un volumen más alto de actualizaciones de seguridad incluidas en cada lanzamiento de seguridad", declaró Pavan Davuluri, jefe de la división Windows de Microsoft, según la fuente.
El cambio refleja una tendencia más amplia en la industria de ciberseguridad. Conforme los modelos de inteligencia artificial se vuelven más avanzados y se especializan en cuestiones de ciberseguridad, los investigadores de seguridad los utilizan para descubrir vulnerabilidades que pueden haber permanecido latentes en el código del software durante años, o incluso décadas. Partes del código de Windows de Microsoft datan de hace varias décadas, lo que significa que estas vulnerabilidades podrían haber existido sin ser detectadas durante períodos prolongados.
Este desarrollo tiene implicaciones significativas para la seguridad informática global. Por un lado, el uso de inteligencia artificial para identificar vulnerabilidades representa un avance en la defensa cibernética, permitiendo que los desarrolladores corrijan problemas antes de que sean explotados a gran escala. Sin embargo, también plantea desafíos operacionales para las organizaciones que deben gestionar e implementar un volumen sin precedentes de actualizaciones de seguridad, lo que requiere recursos adicionales de personal de tecnología de la información y planificación cuidadosa para evitar interrupciones en los sistemas.
El hecho de que al menos dos vulnerabilidades de día cero ya estuvieran siendo explotadas subraya la urgencia de estas correcciones y la importancia crítica de que las organizaciones implementen estos parches lo antes posible para proteger sus sistemas contra amenazas activas.


