قد يبدو تجاهل تحديثات نظام التشغيل Windows أمرًا مفهومًا لدى بعض المستخدمين، خاصة أن التحديثات قد تضيف أحيانًا مزايا جديدة أو تغييرات لا يرغب الجميع فيها، فضلًا عن الاعتقاد بأن بعض التحديثات قد تؤثر في أداء الكمبيوتر، لكن تحديثات ويندوز لا تتعلق بالمزايا الجديدة فقط، إذ تلعب دورًا أساسيًا في حماية أجهزة الكمبيوتر من الثغرات الأمنية التي يمكن أن يستغلها القراصنة لتنفيذ هجمات خطيرة.
عدم تحديث ويندوز لا يؤدي عادةً إلى توقف الكمبيوتر عن العمل بشكل مفاجئ، لكنه قد يترك ثغرات أمنية معروفة دون إصلاح، ما يجعل الجهاز هدفًا أسهل للمهاجمين، وتقوم Microsoft بإطلاق تحديثات أمنية بعدما يكتشف الباحثون أو المستخدمون أو حتى المهاجمون ثغرات في النظام. وبمجرد إصدار التصحيح الأمني، يصبح من المعروف إلى حد كبير ما هي الأنظمة التي لا تزال معرضة للخطر لأنها لم تحصل على التحديث.
وهنا تكمن أهمية Windows Update، فهو ليس مجرد وسيلة لإضافة خصائص جديدة إلى النظام، وإنما يمثل أيضًا الطريقة الرئيسية التي تستخدمها مايكروسوفت لإغلاق الثغرات الأمنية، وقد يسمح استغلال هذه الثغرات للمهاجمين بتنفيذ أكواد عن بُعد على الجهاز، أو الحصول على صلاحيات أعلى، أو تثبيت برمجيات الفدية، بل وفي بعض الحالات السيطرة على مراحل تشغيل الكمبيوتر نفسها.
ومن الأمثلة الواضحة على ذلك ثغرة PrintNightmare، التي حملت رقم CVE-2021-34527، وكانت مرتبطة بخدمة الطباعة في ويندوز، وفي يونيو 2021، بدأت تظهر برمجيات استغلال تجريبية لهذه الثغرة على الإنترنت، قبل أن توضح مايكروسوفت تفاصيلها في الأول من يوليو من العام نفسه، ومع اكتشاف استغلال الثغرة فعليًا في هجمات حقيقية، اضطرت مايكروسوفت إلى إصدار تحديثات أمنية إضافية خارج جدول التحديثات المعتاد، بهدف حماية الأجهزة من الهجمات التي تستغلها.
نوصي بقراءة: iPhone Air 2 يصل مطلع العام المقبل بـ 5 ميزات جديدة
ولعل أشهر مثال على خطورة تشغيل أنظمة غير محدثة هو هجوم WannaCry الذي تسبب في واحدة من أكبر موجات انتشار برمجيات الفدية عالميًا، وكانت مايكروسوفت قد أصدرت في مارس 2017 تحديثًا أمنيًا لإصلاح الثغرة الموجودة في بروتوكول SMB، لكن عددًا كبيرًا من الأجهزة لم يثبت التحديث، كما كانت بعض الأجهزة تعمل بإصدارات قديمة وغير مدعومة من ويندوز.
وعندما بدأ هجوم WannaCry في مايو من العام نفسه، استغل المهاجمون هذه الثغرة للانتشار بين الأجهزة، ما أدى إلى إصابة أكثر من 300 ألف جهاز في نحو 150 دولة، وتعطلت بسببه أنظمة في مستشفيات ومصانع وشركات حول العالم.
المشكلة الأساسية في تجاهل تحديثات ويندوز هي أن المستخدم يظل على نسخة قديمة من النظام، بينما يستمر المهاجمون في البحث عن طرق جديدة لاستغلال الثغرات المعروفة، وقد يبدو الكمبيوتر طبيعيًا تمامًا رغم وجود ثغرة غير مُعالجة بداخله. وفي بعض الحالات، قد يتمكن المهاجم من الوصول إلى الجهاز أو سرقة بيانات تسجيل الدخول أو تثبيت برمجيات خبيثة دون أن يلاحظ المستخدم المشكلة إلا بعد فوات الأوان.
وتتراوح المخاطر بين سرقة كلمات المرور والبيانات، وبرمجيات الفدية التي تشفر الملفات وتطلب أموالًا لفك تشفيرها، ووصول المهاجم إلى الجهاز عن بُعد، وصولًا إلى هجمات أكثر تعقيدًا تستهدف عملية إقلاع النظام.
قد يرى بعض المستخدمين أن إعادة تشغيل الكمبيوتر لتثبيت تحديث أمر مزعج، لكن هذا الإزعاج البسيط يظل أقل بكثير من تكلفة التعامل مع هجوم فدية أو اختراق أمني واسع النطاق، ولهذا، فإن أفضل ممارسة لمعظم مستخدمي ويندوز هي تثبيت التحديثات الأمنية في أقرب وقت ممكن، وإعادة تشغيل الجهاز عندما يطلب النظام ذلك، وتجنب استخدام إصدارات ويندوز التي انتهى دعمها، خصوصًا عند الاتصال بالإنترنت، وببساطة، قد يكون تجاهل تحديث يستغرق دقائق هو الفارق بين إعادة تشغيل عادية للكمبيوتر وبين التعامل لاحقًا مع هجوم إلكتروني قد يتسبب في فقدان الملفات أو سرقة البيانات أو اختراق الجهاز بالكامل.




