به‌روزرسانی‌های ویندوز فقط مربوط به ویژگی‌های جدید نیست و نقش مهمی در محافظت از کامپیوتر‌ها در برابر آسیب‌پذیری‌های امنیتی دارد.

باشگاه خبرنگاران جوان؛ جواد فراهانی - نادیده گرفتن به‌روزرسانی‌های ویندوز ممکن است برای برخی از کاربران قابل درک به نظر برسد، به خصوص از آنجایی که به‌روزرسانی‌ها گاهی اوقات ویژگی‌ها یا تغییرات جدیدی را اضافه می‌کنند که همه نمی‌خواهند، و برخی از کاربران معتقدند که به‌روزرسانی‌های خاص ممکن است بر عملکرد کامپیوتر تأثیر بگذارند. با این حال، به‌روزرسانی‌های ویندوز فقط مربوط به ویژگی‌های جدید نیستند؛ آنها نقش مهمی در محافظت از کامپیوتر‌ها در برابر آسیب‌پذیری‌های امنیتی دارند که هکر‌ها می‌توانند برای انجام حملات جدی از آنها سوءاستفاده کنند.

نادیده گرفتن به‌روزرسانی‌ها، آسیب‌پذیری‌های امنیتی را باز می‌گذارد

به‌روزرسانی نکردن ویندوز معمولاً باعث نمی‌شود که کامپیوتر شما ناگهان از کار بیفتد، اما می‌تواند آسیب‌پذیری‌های امنیتی شناخته‌شده را بدون وصله باقی بگذارد و دستگاه شما را به هدف آسان‌تری برای مهاجمان تبدیل کند. مایکروسافت به‌روزرسانی‌های امنیتی را پس از کشف آسیب‌پذیری‌ها توسط محققان، کاربران یا حتی مهاجمان در سیستم، منتشر می‌کند. پس از انتشار یک وصله امنیتی، مشخص می‌شود که کدام سیستم‌ها به دلیل عدم دریافت به‌روزرسانی، آسیب‌پذیر باقی می‌مانند.

اهمیت به‌روزرسانی ویندوز در همین جا نهفته است. این کار فقط راهی برای اضافه کردن ویژگی‌های جدید به سیستم نیست؛ بلکه روش اصلی مایکروسافت برای وصله کردن آسیب‌پذیری‌های امنیتی است. سوءاستفاده از این آسیب‌پذیری‌ها می‌تواند به مهاجمان اجازه دهد تا از راه دور کدی را روی دستگاه اجرا کنند، به امتیازات بالایی دست یابند، باج‌افزار نصب کنند و در برخی موارد، حتی کنترل سیستم عامل کامپیوتر را به دست گیرند.

آسیب‌پذیری PrintNightmare خطرات نادیده گرفتن به‌روزرسانی‌ها را برجسته می‌کند

نمونه بارز این مورد، آسیب‌پذیری PrintNightmare با شناسه CVE-۲۰۲۱-۳۴۵۲۷ است که مربوط به سرویس چاپ ویندوز بود. در ژوئن ۲۰۲۱، سوءاستفاده‌های آزمایشی برای این آسیب‌پذیری به صورت آنلاین ظاهر شد، قبل از اینکه مایکروسافت جزئیات آن را در اول ژوئیه همان سال فاش کند. با توجه به اینکه این آسیب‌پذیری قبلاً در حملات واقعی مورد سوءاستفاده قرار گرفته بود، مایکروسافت مجبور شد به‌روزرسانی‌های امنیتی اضافی را خارج از برنامه به‌روزرسانی منظم خود منتشر کند تا از دستگاه‌ها در برابر حملاتی که از آن سوءاستفاده می‌کنند، محافظت کند.

دستگاه‌های قدیمی به هدف اصلی هکر‌ها تبدیل می‌شوند

شاید مشهورترین نمونه از خطرات اجرای سیستم‌های قدیمی، حمله WannaCry باشد که باعث یکی از بزرگترین شیوع‌های باج‌افزار در سطح جهان شد. مایکروسافت در مارس ۲۰۱۷ یک به‌روزرسانی امنیتی برای وصله کردن آسیب‌پذیری در پروتکل SMB منتشر کرد، اما تعداد زیادی از دستگاه‌ها آن را نصب نکرده بودند و برخی از آنها نسخه‌های قدیمی و پشتیبانی نشده ویندوز را اجرا می‌کردند.

هنگامی که حمله WannaCry در ماه مه همان سال آغاز شد، مهاجمان از این آسیب‌پذیری برای گسترش در بین دستگاه‌ها سوءاستفاده کردند و بیش از ۳۰۰۰۰۰ دستگاه را در تقریباً ۱۵۰ کشور آلوده کردند و سیستم‌های بیمارستان‌ها، کارخانه‌ها و مشاغل در سراسر جهان را مختل کردند.

چرا دستگاه‌های قدیمی در برابر حملات آسیب‌پذیرتر هستند؟

مشکل اصلی نادیده گرفتن به‌روزرسانی‌های ویندوز این است که کاربران همچنان از نسخه قدیمی سیستم استفاده می‌کنند، در حالی که مهاجمان همچنان به دنبال راه‌های جدید برای سوءاستفاده از آسیب‌پذیری‌های شناخته شده هستند. یک کامپیوتر ممکن است با وجود وجود یک آسیب‌پذیری وصله نشده کاملاً عادی به نظر برسد. در برخی موارد، یک مهاجم ممکن است به دستگاه دسترسی پیدا کند، اعتبارنامه‌های ورود را بدزدد یا بدافزار را نصب کند بدون اینکه کاربر حتی متوجه مشکل شود تا زمانی که خیلی دیر شده باشد.

خطرات از سرقت رمز عبور و داده‌ها گرفته تا باج‌افزار‌هایی که فایل‌ها را رمزگذاری کرده و برای رمزگشایی درخواست پول می‌کنند، دسترسی از راه دور به دستگاه و حتی حملات پیچیده‌تری که فرآیند بوت سیستم را هدف قرار می‌دهند، متغیر است.

به‌روزرسانی ویندوز می‌تواند دردسر‌های زیادی را برای شما کاهش دهد

ممکن است برخی از کاربران راه‌اندازی مجدد رایانه خود برای نصب به‌روزرسانی را ناخوشایند بدانند، اما این دردسر جزئی بسیار کم‌هزینه‌تر از مقابله با حمله باج‌افزاری یا نقض امنیتی در مقیاس بزرگ است. بنابراین، بهترین روش برای اکثر کاربران ویندوز این است که در اسرع وقت به‌روزرسانی‌های امنیتی را نصب کنند، رایانه خود را در صورت درخواست مجدداً راه‌اندازی کنند و از استفاده از نسخه‌های قدیمی ویندوز، به ویژه هنگام اتصال به اینترنت، خودداری کنند. به عبارت ساده، نادیده گرفتن چند دقیقه از به‌روزرسانی می‌تواند تفاوت بین راه‌اندازی مجدد عادی رایانه و مواجهه بعدی با یک حمله سایبری باشد که می‌تواند منجر به از دست رفتن فایل، سرقت داده‌ها یا حتی به خطر افتادن کامل سیستم شود.

منبع: الیوم السابع

اخبار پیشنهادی
تبادل نظر
آدرس ایمیل خود را با فرمت مناسب وارد نمایید.
captcha
آخرین اخبار