中关村在线

热点资讯

微软将Windows安全补丁安装时限收紧至漏洞公开后72小时内

微软于2026年7月发布安全更新前发出明确提示,建议所有用户及企业机构将Windows安全补丁的安装时间严格控制在漏洞公开披露后三日之内。这一调整源于当前网络威胁态势的显著变化:攻击者正广泛运用人工智能技术,在漏洞信息公布后的数小时内完成分析、验证与攻击载荷开发,传统上依赖数日观察期再部署补丁的做法已无法提供有效防护。

微软365部门负责人杰里米·查普曼指出,尽管过去部分组织出于稳定性考量习惯暂缓更新,但现阶段这一做法已不再适用,必须立即摒弃。

从今年年初起,每月发布的安全更新所涵盖的漏洞数量持续增长:二月修复六十四处,三月增至八十一处,四月大幅上升至一百六十九处,五月为一百二十处,六月则达到二百零六处。自四月起,单月修复漏洞数呈现明显上升趋势。对此,查普曼强调,这并非意味着Windows系统本身突然变得更容易被攻破,而是攻防双方的技术手段均已发生质变——攻击方借助AI快速定位并利用未修补的缺陷,防御方同样依托AI提升漏洞识别与修复效率。但技术对抗的胜负关键,取决于补丁是否及时落地。

一旦漏洞细节对外公开,AI驱动的自动化攻击工具可在极短时间内生成可利用代码并发起定向攻击。此前业内普遍接受的“延迟数日以评估更新稳定性”的缓冲策略,在AI显著压缩攻击准备周期的现实下,已彻底失效。

为此,微软已同步更新企业级更新管理策略:质量更新的允许延迟上限调整为三日;更新生效的强制截止时限设定为零至一日;系统宽限期最长不超过两日。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具