إسكندر للمعلوميات
إعلان على الهواتف
مساحة إعلانية

16 مايو 2019

ثغرات Windows القديمة: لماذا كانت Windows XP وWindows 7 هدفًا خطيرًا للهجمات؟


كانت أنظمة Windows XP وWindows 7 من أشهر إصدارات Windows التي استخدمها الملايين حول العالم.

لكن مع مرور السنوات، أصبحت هذه الأنظمة قديمة ولم تعد تحصل على مستوى الدعم الأمني الذي توفره الإصدارات الحديثة.

ولهذا ظهرت خلال السنوات الماضية مجموعة من الثغرات الأمنية الخطيرة التي أثرت في هذه الأنظمة أو استُخدمت في هجمات واسعة النطاق.

في هذا المقال سنتعرف على سبب خطورة ثغرات Windows القديمة، وما معنى الثغرة الأمنية، ولماذا يمثل استخدام نظام تشغيل لم يعد مدعومًا خطرًا على المستخدم.

ملاحظة: هذا المقال توعوي وتاريخي. لا ينبغي استخدام المعلومات الواردة فيه لمحاولة استغلال أجهزة الآخرين أو الدخول إليها دون إذن.

ما هي الثغرة الأمنية؟

الثغرة الأمنية هي نقطة ضعف في برنامج أو نظام يمكن أن تسمح للمهاجم بتنفيذ عملية لم يكن من المفترض أن يتمكن منها.

وقد تكون الثغرة في:

  • نظام التشغيل.

  • المتصفح.

  • أحد التطبيقات.

  • تعريفات الأجهزة.

  • خدمات الشبكة.

  • برامج الحماية.

  • مكونات أخرى من النظام.

ولا تعني كلمة «ثغرة» بالضرورة أن الجهاز قد تم اختراقه بالفعل.

بل تعني أن هناك نقطة ضعف يمكن أن تشكل خطرًا إذا استُغلت في الظروف المناسبة.

لماذا تصبح أنظمة Windows القديمة أكثر خطورة؟

عندما تنتهي فترة الدعم الرسمي لنظام تشغيل، يتوقف المطور عادة عن توفير التحديثات الأمنية المنتظمة له.

وهذا يعني أن اكتشاف ثغرة جديدة بعد انتهاء الدعم قد يؤدي إلى بقاء ملايين الأجهزة معرضة لها إذا لم توجد آلية أخرى لمعالجتها.

وهنا تظهر المشكلة الأساسية:

البرنامج القديم لا يصبح خطيرًا لمجرد أنه قديم، ولكن غياب التحديثات الأمنية يجعل التعامل مع الثغرات الجديدة أكثر صعوبة.

ماذا حدث مع Windows XP؟

أطلقت Microsoft نظام Windows XP في عام 2001.

واستمر استخدامه لسنوات طويلة حتى بعد ظهور إصدارات أحدث من Windows.

لكن الدعم الرسمي العام للنظام انتهى في 8 أبريل 2014.

وبعد هذا التاريخ لم يعد Windows XP يحصل على تحديثات أمنية عامة بالطريقة المعتادة التي كانت متاحة أثناء فترة الدعم.

وهذا جعل الاستمرار في استخدامه مشكلة أمنية متزايدة.

وماذا عن Windows 7؟

كان Windows 7 من أكثر إصدارات Microsoft نجاحًا وانتشارًا.

لكن الدعم العام له انتهى في 14 يناير 2020.

ومنذ ذلك التاريخ أصبح استخدامه على أجهزة متصلة بالإنترنت أكثر خطورة، خصوصًا إذا لم تكن هناك ترتيبات دعم أمني مناسبة.

ولهذا فإن امتلاك جهاز يعمل بنظام Windows 7 اليوم لا يعني فقط أنك تستخدم واجهة قديمة، بل يعني أنك تستخدم نظام تشغيل انتهى دعمه العام.

هل يمكن أن يصاب جهاز قديم بالفيروسات؟

نعم.

انتهاء الدعم لا يعني أن النظام يتوقف عن العمل.

يمكن لجهاز يعمل بنظام Windows XP أو Windows 7 أن يستمر في تشغيل البرامج التي تتوافق معه.

لكن المشكلة هي أن النظام قد يحتوي على نقاط ضعف لم تعد تحصل على إصلاحات أمنية منتظمة.

وقد يحاول المهاجمون استغلال هذه الثغرات للوصول إلى الجهاز أو تنفيذ عمليات ضارة.

ما علاقة تحديثات Windows بالأمان؟

تحديثات نظام التشغيل لا تضيف ميزات جديدة فقط.

من أهم وظائفها أيضًا إصلاح الثغرات الأمنية.

عندما تكتشف Microsoft أو باحثون أمنيون مشكلة في أحد مكونات Windows، يمكن أن يتم تطوير إصلاح لها وتوزيعه من خلال التحديثات.

ولهذا فإن تحديث النظام أحد أهم الإجراءات الأساسية للحماية.

لكن عندما ينتهي الدعم، تتغير هذه المعادلة.

هل برنامج مكافحة الفيروسات يكفي؟

لا.

برنامج الحماية يمكن أن يساعد في اكتشاف بعض أنواع البرمجيات الضارة، لكنه لا يحول نظام التشغيل غير المدعوم إلى نظام مدعوم.

إذا كانت هناك ثغرة في مكون أساسي من النظام نفسه، فقد لا يكون برنامج مكافحة الفيروسات قادرًا على منع جميع طرق استغلالها.

ولهذا يجب النظر إلى أمن الجهاز باعتباره مجموعة طبقات، منها:

  • نظام تشغيل مدعوم.

  • تحديثات أمنية.

  • متصفح حديث.

  • برامج محدثة.

  • كلمات مرور قوية.

  • مصادقة متعددة العوامل عندما تكون متاحة.

  • نسخ احتياطية.

  • الحذر من الملفات والروابط المشبوهة.

ما الذي حدث في هجمات WannaCry؟

من أشهر الأمثلة التاريخية على خطورة الأنظمة غير المحدثة هجمات WannaCry التي انتشرت في عام 2017.

استغلت البرمجية الخبيثة ثغرة مرتبطة ببروتوكول SMBv1 في Windows.

وأدت الهجمات إلى إصابة عدد كبير من أجهزة الكمبيوتر حول العالم وتعطيل أنظمة في مؤسسات مختلفة.

وكان من الدروس المهمة التي خرج بها خبراء الأمن من هذه الحادثة أهمية تثبيت التحديثات الأمنية وتعطيل البروتوكولات القديمة غير الضرورية.

هل Windows XP وWindows 7 هما سبب WannaCry؟

ليس من الدقيق اختصار الحادثة بهذه الطريقة.

الثغرة كانت مرتبطة بمكون في Windows، وكانت هناك أنظمة وإصدارات مختلفة معرضة لها.

كما أن وجود نظام غير محدث كان عاملًا مهمًا في انتشار الهجوم.

لذلك فإن الدرس الأهم ليس أن «إصدارًا معينًا من Windows سيئ»، وإنما أن:

ترك الأنظمة غير محدثة يزيد خطر استغلال الثغرات المعروفة.

ما هو SMB؟

SMB هو بروتوكول يستخدم لمشاركة الملفات والطابعات والموارد عبر الشبكات.

وقد تطورت إصداراته عبر الزمن.

ويُعتبر SMBv1 إصدارًا قديمًا من البروتوكول، وقد ارتبط تاريخيًا بعدد من المشكلات الأمنية.

لهذا توصي Microsoft باستخدام الإصدارات الأحدث وتعطيل SMBv1 عندما لا تكون هناك حاجة إليه.

لماذا يجب تعطيل البروتوكولات القديمة؟

كل تقنية قديمة لا تزال مفعلة دون حاجة قد تزيد مساحة الهجوم.

والمقصود بمساحة الهجوم هو مجموعة الخدمات والمكونات التي يمكن أن يحاول المهاجم الوصول إليها أو استغلالها.

لذلك من المبادئ الأمنية المعروفة:

لا تشغّل خدمة لا تحتاج إليها.

إذا كان الجهاز لا يحتاج إلى بروتوكول قديم، فمن الأفضل تعطيله وفق إرشادات النظام.

ماذا يعني «نظام غير مدعوم»؟

يعني أن الشركة المصنعة لم تعد توفر له الدعم الأمني العام وفق دورة الدعم المعتادة.

وهذا يختلف عن مجرد عدم حصول النظام على تحديث جديد في أسبوع معين.

نهاية الدعم تعني أن دورة حياة المنتج وصلت إلى مرحلة لم يعد فيها المستخدم يحصل على نفس مستوى التحديثات والإصلاحات الذي يحصل عليه مستخدم نظام مدعوم.

ولهذا يجب معرفة دورة حياة نظام التشغيل قبل الاعتماد عليه في جهاز متصل بالإنترنت.

ماذا أفعل إذا كان لدي جهاز قديم؟

إذا كان الكمبيوتر ما زال يعمل بنظام Windows XP أو Windows 7، فالخيار الأكثر أمانًا على المدى الطويل هو الانتقال إلى نظام تشغيل حديث ومدعوم، إذا كان الجهاز قادرًا على تشغيله.

إذا كان الجهاز قديمًا جدًا، فقد تحتاج إلى التفكير في:

  • ترقية بعض مكوناته.

  • تثبيت نظام حديث مناسب للجهاز.

  • استخدام الجهاز دون اتصال بالشبكة في حالات محدودة جدًا.

  • استبدال الجهاز إذا كان استخدامه الأساسي يتطلب الوصول إلى الإنترنت.

ولا ينبغي اعتبار فصل الجهاز عن الإنترنت حلًا مناسبًا لكل شخص؛ فالقرار يعتمد على المهمة التي سيُستخدم فيها الجهاز.

ماذا عن الملفات الموجودة على الجهاز؟

قبل تغيير النظام أو الجهاز، يجب الاهتمام بالبيانات.

احتفظ بنسخة احتياطية من الملفات المهمة مثل:

  • الصور.

  • المستندات.

  • ملفات العمل.

  • كلمات المرور المحفوظة وفق طريقة آمنة.

  • الملفات الشخصية.

  • مفاتيح الترخيص المهمة.

ومن الأفضل ألا تكون النسخة الاحتياطية الوحيدة موجودة على الجهاز نفسه.

هل يمكن الاستمرار في استخدام Windows 7؟

من الناحية التقنية يمكن لبعض أجهزة Windows 7 الاستمرار في العمل.

لكن السؤال الأهم ليس:

هل يعمل؟

بل:

هل هو مناسب لجهاز يتصل بالإنترنت ويحتوي على بيانات مهمة؟

بسبب انتهاء الدعم العام، لا يُنصح باعتبار Windows 7 خيارًا حديثًا للحوسبة اليومية المتصلة بالإنترنت.

لماذا لا يجب الاعتماد على المتصفح وحده؟

قد يستخدم شخص نظام تشغيل قديمًا لكنه يثبت متصفحًا حديثًا ويعتقد أن ذلك يحل المشكلة.

المتصفح الحديث يساعد بالتأكيد، لكنه لا يصلح جميع مشاكل نظام التشغيل.

فالكمبيوتر يتكون من طبقات عديدة، منها:

نظام التشغيل → خدمات الشبكة → التعريفات → التطبيقات → المتصفح

وجود مشكلة في طبقة أساسية لا تختفي بالضرورة لأن طبقة أخرى محدثة.

كيف أحمي الكمبيوتر من الثغرات؟

يمكن اتباع مجموعة من الخطوات الأساسية:

1. استخدم نظام تشغيل مدعومًا

هذه أهم نقطة.

2. فعّل التحديثات

لا تؤجل التحديثات الأمنية دون سبب.

3. حدّث البرامج

الثغرات لا توجد في نظام التشغيل فقط.

4. استخدم متصفحًا مدعومًا

وتجنب الإصدارات القديمة جدًا.

5. استخدم جدار الحماية

يساعد جدار الحماية على التحكم في بعض الاتصالات الشبكية.

6. لا تفتح الملفات المجهولة

خصوصًا الملفات التي تصل عبر البريد أو الرسائل من مصادر غير موثوقة.

7. استخدم نسخًا احتياطية

حتى إذا حدثت إصابة ببرمجية خبيثة، يمكن أن تساعد النسخ الاحتياطية في استعادة البيانات.

8. استخدم المصادقة متعددة العوامل

حيثما كانت متاحة.

هل كل تحديث أمني ضروري؟

التحديثات الأمنية مهمة، لكن يجب تثبيتها من المصادر الرسمية.

تجنب تحميل تحديثات Windows من مواقع مجهولة أو روابط يتم تداولها في المنتديات.

استخدم Windows Update أو الموقع الرسمي للشركة المصنعة.

فالأسلوب الذي يدّعي «إصلاح الثغرة» يمكن أن يكون في حد ذاته وسيلة لنشر برنامج ضار.

ما الذي تعلمناه من ثغرات Windows القديمة؟

أهم درس هو أن الأمن السيبراني ليس عملية تقوم بها مرة واحدة.

حتى إذا كان الكمبيوتر يعمل بشكل طبيعي، فهذا لا يعني أنه آمن بالضرورة.

يمكن تلخيص أهم الدروس في النقاط التالية:

  • تحديث النظام مهم.

  • استخدام نظام مدعوم مهم.

  • البروتوكولات القديمة قد تشكل خطرًا.

  • النسخ الاحتياطي ضروري.

  • برامج الحماية وحدها لا تكفي.

  • يجب تقليل الخدمات غير الضرورية.

  • لا ينبغي الوثوق بالملفات والروابط المجهولة.

  • يجب الحصول على التحديثات من مصادرها الرسمية.

الخلاصة

أصبحت Windows XP وWindows 7 جزءًا من تاريخ أنظمة التشغيل، لكن قصتهما تقدم درسًا مهمًا في أمن المعلومات.

فالكمبيوتر يمكن أن يعمل بصورة طبيعية رغم أن نظام التشغيل لم يعد يحصل على التحديثات الأمنية الحديثة.

وهنا تكمن المشكلة.

عمل النظام لا يعني بالضرورة أنه آمن.

ولهذا، إذا كان لديك جهاز قديم متصل بالإنترنت، فالأفضل التفكير في الانتقال إلى نظام تشغيل مدعوم، وتحديث البرامج، وإنشاء نسخ احتياطية للبيانات المهمة.

أما بالنسبة إلى الثغرات التاريخية التي أصابت الإصدارات القديمة من Windows، فمن المفيد دراستها لفهم تطور الأمن السيبراني، لكن لا ينبغي استخدام هذه المعلومات لمحاولة اختراق أجهزة الآخرين أو تنفيذ هجمات دون تصريح.

مصادر ومراجع

  • Microsoft Support — Windows 7 end of support.

  • Microsoft Support — Windows XP lifecycle.

  • Microsoft Security — Security updates and vulnerability information.

  • Microsoft Learn — SMBv1 and security guidance.

  • CISA — Guidance and historical information concerning WannaCry.

ليست هناك تعليقات:

إرسال تعليق

مساحة إعلانية
مساحة إعلانية