مایکروسافت در ماه ژوئیه ۲۰۲۶، آپدیت بزرگی را تحت عنوان “سهشنبه وصله” (Patch Tuesday) منتشر کرد که رکورد ۵۷۰ نقص امنیتی را برطرف نمود. این میزان نسبت به ۱۳۷ آسیبپذیری رفع شده در ژوئیه ۲۰۲۵، افزایشی ۳۱۶ درصدی و نسبت به ۲۰۰ نقص امنیتی رفع شده در ژوئن ۲۰۲۶، جهشی ۱۸۵ درصدی را نشان میدهد.
در واقع، آپدیت “سهشنبه وصله” ویندوز ۱۱ در ژوئیه ۲۰۲۶، بیش از چهار برابر بزرگتر از آپدیت ژوئیه ۲۰۲۵ و نزدیک به سه برابر بزرگتر از آپدیت ماه گذشته است. جدولی برای درک بهتر این موضوع تهیه شده است که نشان میدهد آپدیتهای “سهشنبه وصله” بیش از هر زمان دیگری اهمیت دارند:
| ماه | نقصهای رفع شده در ۲۰۲۵ | نقصهای رفع شده در ۲۰۲۶ | تغییر سال به سال |
|---|---|---|---|
| ژانویه | ۱۵۹ | ۱۱۴ | -۲۸.۳٪ |
| فوریه | ۵۵ | ۵۸ | +۵.۵٪ |
| مارچ | ۵۷ | ۷۹ | +۳۸.۶٪ |
| آوریل | ۱۳۴ | ۱۶۷ | +۲۴.۶٪ |
| می | ۷۲ | ۱۲۰ | +۶۶.۷٪ |
| ژوئن | ۶۶ | ۲۰۰ | +۲۰۳٪ |
| ژوئیه | ۱۳۷ | ۵۷۰ | +۳۱۶.۱٪ |
| مجموع ژانویه–ژوئیه | ۶۸۰ | ۱,۳۰۸ | +۹۲.۴٪ |
آیا این به معنی آسیبپذیری بیشتر ویندوز است یا توانایی بیشتر مایکروسافت در شناسایی باگها؟ پاسخ صحیح هیچکدام نیست و این موضوع به شدت به چگونگی تغییر امنیت سایبری توسط هوش مصنوعی گره خورده است.
چگونه بررسی کنیم که آیا کامپیوتر ویندوز ۱۱ شما ۵۷۰ رفع امنیتی را دریافت کرده است؟
با آپدیت ژوئیه ۲۰۲۶، مایکروسافت نسخه ۲۵H2 ویندوز ۱۱ را به بیلد ۲۶۲۰۰.۸۸۷۵ (KB5101650) ارتقا داده است. اگر هنوز از ویندوز ۱۱ نسخه ۲۴H2 استفاده میکنید، بیلد ۲۶۱۰۰.۸۸۷۵ را دریافت خواهید کرد، اما تفاوت چشمگیری وجود ندارد.
میتوانید با بررسی اینکه آیا کامپیوتر شما بیلد ۲۶۲۰۰.۸۸۷۵ را در ویندوز ۱۱ نسخه ۲۵H2 یا بیلد ۲۶۱۰۰.۸۸۷۵ را در ویندوز ۱۱ نسخه ۲۴H2 اجرا میکند، از نصب بودن آپدیت اطمینان حاصل کنید.

KB5101650 همچنین چندین ویژگی جدید از جمله بازیابی نقطهای (Point-in-time restore)، بلوتوث سریعتر برای AirPods و File Explorer قابل اعتمادتر را اضافه میکند.
حجم آپدیت ژوئیه ۲۰۲۶ برای ویندوز ۱۱ چقدر است؟
سهشنبه وصله شامل رفعهای امنیتی برای تمام محصولات مایکروسافت است، اما بیشتر تغییرات مربوط به ویندوز هستند. به عنوان مثال، مایکروسافت مشکلات امنیتی در هسته (kernel)، Win32k، NTFS، Remote Desktop، DHCP، TCP/IP، Hyper-V، Secure Boot، BitLocker، File Explorer، Print Spooler، Media Foundation، درایورهای USB، SMB و Windows Installer را برطرف کرده است.
این یعنی تقریباً تمام اجزای اصلی ویندوز در معرض دید مهاجمان بالقوه قرار داشتهاند که امری نادر و نگرانکننده است.
مایکروسافت همچنین چندین نقص حیاتی را برطرف میکند که میتوانست به مهاجمان اجازه دهد از طریق مولفههای شبکهای، رسانهای، گرافیکی، ذخیرهسازی یا سرور، از راه دور کد اجرا کنند.
مقامات مایکروسافت اخیراً تأیید کردند که تعداد آسیبپذیریهای رفع شده در ماههای آینده افزایش خواهد یافت و این خطر، به لطف هوش مصنوعی، واقعی است.
آپدیتهای ویندوز را متوقف نکنید مگر اینکه کاملاً ضروری باشد
نباید آپدیتهای ویندوز را متوقف کنید، مگر اینکه کامپیوترهای شما به دلیل این آپدیتهای ماهانه دچار مشکل جدی شوند.
وضعیت امنیتی ویندوز از این بدتر نخواهد شد و جالب اینجاست که مایکروسافت درست چند روز قبل از آپدیت امنیتی بزرگ ژوئیه ۲۰۲۶، نسبت به توقف آپدیتها هشدار داد.
جرمی، مدیر مایکروسافت ۳۶۵، هشدار میدهد: «افزایش قابل توجهی در بهروزرسانیهای امنیتی در سراسر صنعت وجود داشته است.»
مایکروسافت دریافته است که مهاجمان از هوش مصنوعی برای یافتن باگها در ویندوز و سوءاستفاده فعالانه از سیستمهای وصله نشده استفاده میکنند.
برای مقابله با این موضوع، مایکروسافت از سیستم هوش مصنوعی خود به نام MDASH برای شناسایی باگها در ویندوز و رفع آنها قبل از اینکه مهاجمان راه خود را پیدا کنند، استفاده میکند. در نتیجه، انتظار داشته باشید که آپدیتهای “سهشنبه وصله” در آینده بزرگتر شوند.
MDASH یک اسکنر عامل چندمدلی است که باگها را شناسایی میکند، در حالی که عاملها برای یافتن علل ریشهای با یکدیگر بحث میکنند.
این شرکت از هیچ مدل هوش مصنوعی خاصی استفاده نمیکند، بلکه ترکیبی از مدلهای مختلف، از جمله مدلهای قدرتمند ساخته شده توسط Anthropic است.
با استفاده از MDASH، مایکروسافت ۱۶ مشکل امنیتی عمده را در پشته شبکه و احراز هویت ویندوز شناسایی کرد. اگر فکر میکنید این بد است، تعداد کل نقصهای اجرای کد از راه دور حیاتی در اسکن اولیه MDASH چهار مورد بود.
مایکروسافت در دفاع از افزایش تعداد باگها میگوید: مشکل امنیتی فقط ویندوز نیست
مایکروسافت استدلال میکند که مشکلات امنیتی ویندوز یک مورد ایزوله نیست، بلکه یک مشکل در کل صنعت است.
این شرکت در بیانیهای اعلام کرد: «این با سایر صنایع همتراز است، زیرا هوش مصنوعی سرعت یافتن و سوءاستفاده از آسیبپذیریهای نرمافزاری را افزایش میدهد، اغلب از هفتهها به ساعتها، از جمله روزهای صفر (zero days).»
همانطور که ویندوز لیتست قبلاً گزارش داده بود، مایکروسافت نسبت به تعویق بهروزرسانیها بیش از سه روز هشدار داده است. این هشدار مستقیماً از سوی مدیر مایکروسافت ۳۶۵ صادر شد و میتوانید آن را در زیر مشاهده کنید:
مایکروسافت همچنین دستورالعملهای خود را بهروزرسانی میکند تا نصب بهروزرسانیهای ویندوز را به محض در دسترس قرار گرفتن، تشویق کند.
مایکروسافت توضیح داد: «برای رسیدگی به این موضوع، توصیههای خود را برای استقرار بهروزرسانیهای ویندوز به کمتر از سه روز به عنوان دوره تعویق برای بهروزرسانیهای کیفی، تعیین مهلت صفر یا یک روزه برای آن بهروزرسانیها، و دوره مهلت بهروزرسانی حداکثر دو روز، بهروز کردهایم.»
مایکروسافت به مدیران IT توصیه میکند که شروع به استفاده از کنترلهای خطمشی برای اطمینان از استقرار بهروزرسانیها به محض در دسترس قرار گرفتن کنند و به استفاده از Windows Autopatch و Microsoft Intune فکر کنند.
فرقی نمیکند که شما یک مدیر IT باشید یا یک مصرفکننده عادی. تهدید هوش مصنوعی واقعی است و ویندوز هرگز امنترین سیستم عامل نبوده است، برخلاف ادعای مایکروسافت. در هر صورت، باید این بهروزرسانیهای ماهانه را نصب کنید و تنها در بدترین سناریو به توقف بهروزرسانیهای ویندوز فکر کنید.













