وقتی پنجره یادآوری نصب بهروزرسانی ویندوز ظاهر میشود، شاید وسوسهانگیز باشد که آن را به بعد موکول کنید یا بهکلی نادیده بگیرید؛ بهویژه که گاهی این بهروزرسانیها تغییراتی در ظاهر یا رفتار سیستم ایجاد میکنند که همه کاربران از آن استقبال نمیکنند و برخی نیز نگران افت عملکرد رایانهشان هستند. اما واقعیت این است که این نگرانیها در برابر نقشی که بهروزرسانیها در ایمن نگه داشتن سیستم دارند، بسیار ناچیز است.
بهروزرسانی؛ ابزار اصلی وصله کردن حفرههای امنیتی
کارشناسان امنیتی تأکید میکنند که بهروزرسانی ویندوز صرفاً راهی برای افزودن قابلیتهای جدید نیست؛ بلکه روش اصلی مایکروسافت برای ترمیم آسیبپذیریهایی است که محققان، کاربران یا حتی خود مهاجمان آنها را کشف میکنند. مایکروسافت پس از هر کشف، وصلهای منتشر میکند و در همین نقطه است که مشخص میشود کدام دستگاهها بهدلیل دریافت نکردن بهروزرسانی، همچنان در معرض خطر باقی ماندهاند.
نادیده گرفتن این وصلهها معمولاً باعث نمیشود که رایانه شما ناگهان از کار بیفتد؛ برعکس، سیستم ممکن است کاملاً عادی به نظر برسد، در حالی که یک حفره امنیتی شناختهشده بدون ترمیم در آن باقی مانده است. سوءاستفاده از چنین حفرههایی به مهاجمان اجازه میدهد از راه دور کد دلخواه خود را روی دستگاه اجرا کنند، به امتیازات بالای سیستم دست یابند، باجافزار نصب کنند و در موارد جدیتر، کنترل کامل سیستمعامل را به دست بگیرند.
درسآموز PrintNightmare؛ یک حفره در سرویس چاپ
نمونه بارز خطرات بهروزرسانیهای معوق، آسیبپذیری موسوم به PrintNightmare با شناسه CVE-2021-34527 است که به سرویس چاپ ویندوز مربوط میشد. در ژوئن ۲۰۲۱، نمونههای آزمایشی سوءاستفاده از این حفره بهصورت آنلاین منتشر شد و مایکروسافت در اول ژوئیه همان سال جزئیات آن را افشا کرد. از آنجا که این آسیبپذیری پیش از انتشار وصله در حملات واقعی بهکار گرفته شده بود، این شرکت مجبور شد بهروزرسانیهای امنیتی اضطراری و خارج از برنامه منظم خود منتشر کند تا دستگاههای کاربران را در برابر سوءاستفادههای فعال محافظت کند.
فاجعه WannaCry؛ وقتی هزاران سیستم وصله نشده بودند
شاید مشهورترین نمونه خطرات کار با سیستمهای قدیمی، حمله باجافار WannaCry باشد که یکی از بزرگترین شیوعهای باجافزار در تاریخ جهان را رقم زد. مایکروسافت در مارس ۲۰۱۷ وصلهای برای ترمیم یک آسیبپذیری در پروتکل SMB منتشر کرده بود، اما شمار زیادی از دستگاهها این بهروزرسانی را نصب نکرده بودند و برخی نیز نسخههای قدیمی و پشتیبانینشده ویندوز را اجرا میکردند.
هنگامی که حمله WannaCry در مه همان سال آغاز شد، مهاجمان دقیقاً از همین حفره برای انتشار میان دستگاهها بهره بردند. نتیجه، آلودگی بیش از ۳۰۰ هزار دستگاه در حدود ۱۵۰ کشور بود که سیستمهای بیمارستانها، کارخانهها و کسبوکارها را در سراسر جهان مختل کرد و خسارات سنگینی بر جا گذاشت.
چرا دستگاههای بهروزرسانینشده هدف آسانتری هستند؟
مشکل اصلی این است که کاربر در حالی از نسخه قدیمی سیستم استفاده میکند که مهاجمان مدام به دنبال راههای تازه برای بهرهبرداری از حفرههای شناختهشده هستند. در بسیاری از موارد، هکر میتواند بدون اینکه کاربر متوجه شود به دستگاه نفوذ کند، اعتبارنامههای ورود را بدزدد یا بدافزار نصب کند؛ تا زمانی که دیگر دیر شده است.
دامنه خطرات نیز گسترده است و از سرقت رمز عبور و اطلاعات شخصی تا حملات باجافزاری که فایلها را رمزگذاری و برای بازگرداندن آنها درخواست پول میکنند، دسترسی از راه دور به دستگاه و حتی حمله به فرآیند بوت سیستم را شامل میشود.
چند دقیقه راهاندازی مجدد در برابر یک فاجعه تمامعیار
بسیاری از کاربران راهاندازی مجدد رایانه برای تکمیل نصب بهروزرسانی را مزاحمتی بیمورد میدانند، اما این زحمت کوچک بسیار کمهزینهتر از مواجهه با یک حمله باجافزاری یا نقض گسترده امنیتی است. از دست دادن فایلهای ارزشمند، سرقت اطلاعات حساس یا به خطر افتادن کامل سیستم، بهایی است که گاهی برای چند دقیقه تأخیر پرداخت میشود.
بهترین راهکار برای کاربران ویندوز ساده است: بهمحض انتشار، بهروزرسانیهای امنیتی را نصب کنید، در صورت درخواست سیستم رایانه را مجدداً راهاندازی کنید و تا حد امکان از نسخههای قدیمی و پشتیبانینشده ویندوز، بهویژه هنگام اتصال به اینترنت، استفاده نکنید. در نهایت، تفاوت میان یک راهاندازی مجدد عادی و یک حمله سایبری ویرانگر، اغلب به همین تصمیمهای کوچک و بهموقع بستگی دارد.
نظرات (0)