رکوردشکنیِ Patch Tuesday مایکروسافت با نزدیک ۲۰۰ وصله
خلاصهٔ کاملتر
به گزارش TechRadar (به نقل از Krebs on Security)، بهروزرسانیِ تجمیعیِ Patch Tuesday ژوئن ۲۰۲۶ برای ویندوز منتشر شده و تا امروز بزرگترین بهروزرسانیاییه که این شرکت تا حالا داده. این وصله نزدیک ۲۰۰ آسیبپذیری رو تو ویندوز و نرمافزارهای پشتیبانیشده برطرف میکنه که دهها موردش برچسب «بحرانی» خورده، یعنی میتونستن آسیب جدی به کاربرها بزنن.
طبق مقاله، بخشی از دلیلِ شکستنِ این رکورد، استفاده از هوش مصنوعی برای پیداکردنِ مشکلات امنیتیه؛ روندی که انتظار میره حجم وصلهها رو همینطور بالا نگه داره.
دوتا از مهمترین نقصها اینها هستن. اولی GreenPlasmaست، یه آسیبپذیریِ ارتقای سطح دسترسی تو Windows Collaborative Translation Framework (CTF) با شناسهی CVE-2026-45586 و شدت ۷.۸ از ۱۰ (بالا)، که به یه مهاجم محلی اجازه میده سطح دسترسیِ بالاتری روی سیستم به دست بیاره. دومی YellowKeyه، یه دورزدنِ قابلیت امنیتیِ BitLocker با شناسهی CVE-2026-45585 و شدت ۶.۸ (متوسط).
نکتهی جنجالیِ ماجرا اینه که این دو نقص رو Chaotic Eclipse، یه پژوهشگر مرموز، افشا کرده؛ کسی که اخیراً سرِ نحوهی گزارش آسیبپذیریها و اعتباردهی به پژوهشگرها با مایکروسافت اختلاف پیدا کرده. طبق NVD، برای YellowKey یه proof of concept عمومی شده که خلافِ بهترین شیوههای افشای هماهنگه.
نویسنده میگه مایکروسافت اعلام کرده که در صورت اثباتِ نقض قانون توسط Chaotic Eclipse، به فکر اقدام حقوقیه. این شرکت تو توصیهنامهی بعدیِ Patch Tuesday هیچ پژوهشگری رو بابت این دو نقص اعتبار نداده و فقط گفته «تلاش کسانی رو که از طریق افشای هماهنگ به محافظت از مشتریها کمک میکنن، قدر میدونه».
نکات کلیدی:
- Patch Tuesday ژوئن ۲۰۲۶ نزدیک ۲۰۰ آسیبپذیری رو وصله کرد؛ بزرگترین انتشارِ تاریخِ مایکروسافت.
- کشفِ باگ با کمک هوش مصنوعی بخشی از دلیلِ این حجمِ رکوردشکنه.
- GreenPlasma (CVE-2026-45586) ارتقای سطح دسترسی تو CTF با شدت ۷.۸ و YellowKey (CVE-2026-45585) دورزدنِ BitLocker با شدت ۶.۸.
- این دو نقص رو Chaotic Eclipse بدون هماهنگی افشا کرد و برای YellowKey یه PoC عمومی شد.
- مایکروسافت اعتباری به این پژوهشگر نداد و از احتمال اقدام حقوقی حرف زد.




