Si vous êtes un utilisateur Windows, vous avez, espérons-le, installé les mises à jour régulières du Patch Tuesday de Microsoft, qui corrigent les vulnérabilités de sécurité critiques dans les logiciels de l’entreprise. Les correctifs des derniers mois ont été particulièrement importants, car ils ont inclus un nombre record de bogues et une série de jours zéro qui ont été activement exploités ou divulgués publiquement.
La version du Patch Tuesday d’août de cette semaine n’est pas différente : la mise à jour corrige 400 failles, dont trois zéro-day. Comparez cela à mars, lorsque Microsoft a publié des correctifs pour seulement 83 bogues au total (dont deux ont été divulgués publiquement en mode zéro jour). L’augmentation apparemment soudaine des vulnérabilités et des correctifs de sécurité est due, en grande partie, à l’IA.
L’IA crée des vulnérabilités (et les découvre)
L’IA joue sur les deux côtés du terrain en matière de sécurité. Les auteurs de menaces utilisent l’IA pour développer et déployer des outils de piratage plus rapidement et à grande échelle, de sorte qu’un plus grand nombre de failles pourraient être plus exploitables qu’auparavant. Cela oblige également les entreprises technologiques à réagir plus rapidement. Comme le note ZDNET, les entreprises qui corrigent les vulnérabilités au cours des cycles de mise à jour réguliers (comme le Patch Tuesday) doivent désormais se précipiter pour corriger les bogues plus tôt et pourraient commencer à raccourcir le délai entre les mises à jour, comme Apple l’a fait plus tôt cet été.
Si l’IA contribue à exploiter les vulnérabilités, elle les détecte également afin de pouvoir les corriger. Le mois dernier, Microsoft a annoncé que l’IA avait permis à ses équipes d’ingénierie de trouver et d’analyser un plus grand volume de failles potentielles avant de pouvoir les exploiter. (La société a noté que cela contribue également directement à l’augmentation des mises à jour de sécurité incluses dans le Patch Tuesday). Google utilise également l’IA pour découvrir, trier et corriger les failles de sécurité dans Chrome. Il convient de noter que même si l’IA est efficace pour identifier les vulnérabilités, elle est beaucoup moins efficace pour les corriger et peut introduire davantage de bugs en cours de route.
Comme toujours, mettez à jour votre appareil Windows dès que possible
Les utilisateurs de Windows doivent s’assurer que les mises à jour de sécurité sont installées dès qu’elles sont disponibles afin de minimiser le risque d’exploits actifs. Le Patch Tuesday sort vers 10 heures le deuxième mardi du mois et vous devriez les recevoir automatiquement. Cependant, vous pouvez vérifier le statut sous Démarrer > Paramètres > Windows Update > Rechercher les mises à jour Windows.
Comme le rapporte BleepingComputer, la mise à jour de sécurité d’août corrige les failles dans les catégories suivantes : 176 vulnérabilités d’élévation de privilèges, 11 vulnérabilités de contournement des fonctionnalités de sécurité, 110 vulnérabilités d’exécution de code à distance, 86 vulnérabilités de divulgation d’informations, 21 vulnérabilités d’usurpation d’identité et 12 vulnérabilités de déni de service. Quarante-deux des bogues sont classés « critiques » et incluent des failles d’exécution de code à distance et d’élévation de privilèges.