マイクロソフトは、火曜日にセキュリティ更新の新しいラウンドをリリースしました, フラグの下で製品内の多くのギャップを修復. エンパイアIIの再プログラミングに関する高リスクの問題の1つは、懸念のあった。 マイクロソフトによると、AIツールは企業や外部の研究者が、在庫の現在のサイクルにおけるループホールの検出の効率性を向上させるのに役立ちました。
バグは、再生する招待状をトリガーすることができます
セキュリティ研究者によると、この問題はエンパイアIIの再印刷に存在します。 攻撃者は、悪意のあるゲームにカスタマイズされた招待状を送信することにより、ループホールをトリガーするためにターゲットを誘導することができます。
サイバーセキュリティ会社Rapid7は、攻撃が成功すると、ハッカーは犠牲者 ' sコンピュータに悪意のある文書を置くことができ、さらに悪意のあるコードを強制する能力を買収し、機器のリモート買収に近い実用的な効果を発揮しました。
証拠は使用されていません。
現在、このループホールは、実際の環境でハッカーによってうまく活用されているという証拠はありません。 しかし、ゲームプレーヤーに対する攻撃は、悪意のあるソフトウェアの普及のための一般的なルートであり、関連するシーンは簡単に多くの個人的なコンピュータをカバーすることができます。
攻撃のチェーンが確立されている場合は、ハッカーは機器を制御するだけでなく、パスワードなどの機密情報を盗むためにそれを使用することができます。 ソーシャルプラットフォームXにアップロードされたデモビデオも、ループホールの使い方を示しています。
修理のこのラウンドにAI参加
マイクロソフトは、同じ日に製品ラインの安全性ギャップの記録数を修復していたと述べた。 AIツール、企業、外部研究者の助けを借りて、問題の特定と修理プロセスを加速しました。
これは、AIがネットワークのセキュリティチェーンに深くなることを示唆しています。 大規模なソフトウェアメーカーにとって、AIはギャップチェックの効率を向上させるのに役立ちます。 通常のユーザーにとって、パッチのタイムリーなインストールは、リスクを軽減するための直接的な方法です。
