پرش به محتوای اصلی
پرش به محتوای مقاله

«در حال کار روی اصلاحیه»؛ واکنش مایکروسافت به نقص امنیتی سپتامبر

·۲ مهر ۱۴۰۵۲ دقیقه مطالعه۱ بازدید
هشدار مایکروسافت: آخرین به‌روزرسانی ویندوز ۱۱ اتصال VPN را قطع می‌کند
هشدار مایکروسافت: آخرین به‌روزرسانی ویندوز ۱۱ اتصال VPN را قطع می‌کند
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

یک خطای رگرسیون در لایه اعتبارسنجی گواهینامه‌های Windows RAS که منجر به قطع دسترسی جهانی به VPNهای سازمانی شد.

تصور کنید صدها هزار مهندس و تیم DevOps ناگهان در ۲۴ سپتامبر ۲۰۲۶ دسترسی خود به سرورهای حیاتی شرکت را از دست بدهند. این کابوس عملیاتی دقیقاً همان اتفاقی است که پس از نصب یک آپدیت اجباری امنیتی در ویندوز ۱۱ رخ داد.

مایکروسافت تأیید کرده است که بسته اصلاحی تجمعی با کد KB5043076 باعث می‌شود فرآیند دست‌دادن یا همان Handshake — که شبیه به تبادل کارت شناسایی بین دو سیستم برای شروع یک مکالمه امن است — در شبکه‌های خصوصی مجازی (VPN) در سطح جهانی با شکست مواجه شود.

این اختلال در حالی رخ می‌دهد که سازمان‌ها بیش از هر زمان دیگری برای مدل‌های کاری ترکیبی به دسترسی از راه دور متکی هستند. همان‌طور که در تحلیل قبلی ما درباره‌ی سخت‌افزارهای جدید مانند Microsoft Surface Pro 12 اشاره کردیم، پیشرفت سخت‌افزاری بدون ثبات نرم‌افزاری بی‌معنی است و در اینجا، یک خطای کدنویسی تبدیل به گلوگاه بهره‌وری حرفه‌ای شده است.

به نقل از گزارش‌های فنی وب‌سایت dev.to، ریشه این مشکل در موتور اصلی سرویس دسترسی از راه دور ویندوز (Windows RAS) نهفته است. طبق این گزارش، هدف این آپدیت رفع یک آسیب‌پذیری در احراز هویت بود، اما در عمل باعث شد نحوه اعتبارسنجی گواهینامه‌های رمزنگاری دچار اختلال شود.

جزئیات فنی اثرات باگ

  • پروتکل‌های آسیب‌دیده: L2TP/IPsec و IKEv2 استاندارد که از SHA-1 قدیمی یا زنجیره‌های خاص گواهینامه ریشه استفاده می‌کنند.
  • نوع خطا: خطاهای کلی Time-out (پایان زمان انتظار) در طول مرحله نخست Handshake.
  • علت ریشه‌ای: لایه امنیتی به‌روزرسانی‌شده، اعتبارنامه‌های معتبر را به‌اشتباه «نامعتبر» تشخیص داده و رد می‌کند.

هشدار مایکروسافت: آخرین به‌روزرسانی ویندوز ۱۱ اتصال VPN را قطع می‌کند

برای یک کاربر عادی، این اتفاق به معنای قطع کامل دسترسی به منابع سازمانی است. این حادثه تضاد همیشگی در نگهداری سیستم‌عامل‌ها را برملا می‌کند: موازنه بین وصله‌های امنیتی فوری و پایداری پروتکل‌های قدیمی سازمانی. وقتی یک اصلاحیه امنیتی، ابزاری را که برای مدیریت از راه دور سیستم به آن نیاز داریم می‌شکند، یک بن‌بست عملیاتی ایجاد می‌شود.

گام بعدی شما

  • مدیران سیستم می‌توانند با تغییر نوع VPN به SSTP یا OpenVPN در تنظیمات شبکه، دسترسی را بازگردانند.
  • کاربران عادی می‌توانند از بخش Update history، آپدیت KB5043076 را حذف کرده و به‌روزرسانی‌ها را تا ۷ روز متوقف کنند.
  • منتظر انتشار Hotfix (اصلاحیه سریع) خارج از برنامه معمول مایکروسافت باشید.

اما این تنها بخشی از چالش‌های امنیتی ویندوز است؛ برای درک بهتر لایه‌های حفاظتی جدید، به تحلیل ما درباره معماری TEE مراجعه کنید.

چرا این موضوع مهم است؟

این باگ اعتبار مایکروسافت در مدیریت زیرساخت‌های حیاتی سازمانی را خدشه‌دار می‌کند. تکیه بر تخصص تیم‌های DevOps برای دور زدن آپدیت‌های رسمی، نشان‌دهنده عدم اعتماد به چرخه تست‌های کیفیت (QA) مایکروسافت است.

تأثیر برای ایران

به‌دلیل استفاده گسترده از VPNها برای دور زدن محدودیت‌ها و دسترسی به سرویس‌های ابری در ایران، این باگ می‌تواند دسترسی بسیاری از توسعه‌دهندگان ایرانی به سرورهای خارجی را مختل کند.

·نگاه ما
تحریریه دات‌هوش

این اتفاق نشان می‌دهد که مایکروسافت هنوز در مدیریت «سازگاری عقب‌رو» (Backward Compatibility) برای پروتکل‌های قدیمی سازمانی شکست می‌خورد. اولویت دادن به بستن سریع حفره‌های امنیتی بدون تست جامع روی زیرساخت‌های Legacy، ریسک عملیاتی را برای شرکت‌های بزرگ به شدت افزایش داده است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.