
به گزارش سیتنا، نادیده گرفتن بهروزرسانیهای ویندوز اغلب منجر به خرابیهای بزرگ سیستم نمیشود، اما شکافهای امنیتی شناختهشده را برای سوءاستفاده مهاجمان باز میگذارد. این موضوع اهمیت دارد زیرا مایکروسافت اغلب پس از کشف آسیبپذیریها توسط محققان، مشتریان یا مهاجمان، آنها را وصلهگذاری میکند و پس از وجود وصله، مجرمان دقیقاً میدانند که کدام سیستمهای وصلهنشده هنوز آسیبپذیر هستند.
نمونههای واقعی؛ PrintNightmare و WannaCry
یک نمونه بارز، آسیبپذیری PrintNightmare (CVE-2021-34527) است. در ژوئن ۲۰۲۱، چندین نمونه اثباتکننده از این آسیبپذیری منتشر شد و مایکروسافت در اول جولای آن را شفافسازی کرد. وصلههای خارج از نوبت به دلیل شناسایی سوءاستفاده در دنیای واقعی منتشر شدند.
مشهورترین نمونه نیز حمله سایبری WannaCry است. مایکروسافت آسیبپذیری اساسی SMB را در مارس ۲۰۱۷ وصله کرده بود، اما شیوع باجافزار در می همان سال عمدتاً از طریق سیستمهایی منتشر شد که بهروزرسانی را نصب نکرده بودند یا از نسخههای قدیمی و پشتیبانینشده ویندوز استفاده میکردند. نتیجه این حمله گسترده بود: بیش از ۳۰۰,۰۰۰ کامپیوتر در ۱۵۰ کشور تحت تأثیر قرار گرفتند و بیمارستانها، کارخانهها و شرکتها در سراسر جهان مختل شدند.
جدول اطلاعات کلیدی خطر اصلی توضیح شکافهای امنیتی …












