تحذير هام لمستخدمي منتجات مايكروسوفت بشأن ثغرات تهدد ملايين الأجهزة

أصدر فريق الاستجابة للطوارئ المعلوماتية في الهند (CERT-In)، التابع لوزارة الإلكترونيات وتكنولوجيا المعلومات، تحذيراً أمنياً شديد الخطورة لمستخدمي برامج وخدمات متعددة، بما في ذلك أنظمة Windows، وتطبيقات Office، ومنصة Azure، وغيرها من البرمجيات.

تحذير هام لمستخدمي منتجات مايكروسوفت بشأن ثغرات تهدد ملايين الأجهزة
تحذير هام لمستخدمي منتجات مايكروسوفت بشأن ثغرات تهدد ملايين الأجهزة

الثغرات المكتشفة تهدد المستخدمين بخسائر جسيمة

أوضح التحذير أن هناك مجموعة من الثغرات الأمنية الحرجة التي قد تعرض مستخدمي الأنظمة المختلفة لخطر كبير، مما قد يؤدي إلى اختراق البيانات، وهجمات الفدية Ransomware، وانهيار الأنظمة بشكل كامل.

وفقاً لفريق CERT-In، فإن هذه الثغرات لا تستهدف فقط أجهزة الكمبيوتر الشخصية، بل تشمل جميع الأنظمة التي تعمل ببرمجيات مايكروسوفت المتأثرة.

تشمل البرمجيات المتأثرة:

– نظام التشغيل Microsoft Windows، بما في ذلك الإصدارات القديمة التي لا تزال تتلقى تحديثات الأمان الممتدة.

– مجموعة Microsoft Office (وورد، إكسل، باوربوينت، وغيرها).

– منصة Microsoft Azure السحابية.

– تطبيقات Microsoft الأخرى.

– أدوات تطوير البرمجيات الخاصة بمايكروسوفت.

– أنظمة Microsoft Dynamics.

– نظام إدارة مراكز البيانات Microsoft System Center.

هذا النطاق الواسع من المنتجات يعرض الأفراد والمؤسسات على حد سواء للخطر، خصوصاً في البيئات المعتمدة على الحوسبة السحابية.

ما المخاطر التي تنطوي عليها هذه الثغرات؟

بحسب CERT-In، قد يتمكن المهاجمون من خلال هذه الثغرات من:

– تنفيذ تعليمات برمجية عن بعد.

– الحصول على صلاحيات أعلى داخل النظام.

– الوصول إلى بيانات حساسة.

– تجاوز إجراءات الحماية الأمنية.

– تنفيذ هجمات انتحال الهوية spoofing.

– التسبب في توقف الخدمة (DoS).

بعبارات أبسط، هذه الثغرات تتيح للقراصنة الإلكترونيين إمكانية سرقة المعلومات، وتخريب أنظمة الشركات، ونشر برامج فدية، بل وقد تؤدي إلى انهيار كامل للأنظمة.

من هم المعرضون للخطر؟

تقريباً الجميع معرض للخطر، سواء كانوا أفراداً يستخدمون أجهزة تعمل بنظام Windows أو تطبيقات Office، أو شركات تعتمد على خدمات Azure أو أدوات التطوير الخاصة بمايكروسوفت، كما أن مسؤولي تقنية المعلومات وأمن الشبكات يمثلون أهدافاً رئيسية، لكونهم مسؤولين عن تحديث الأنظمة وتأمينها.

ما الذي يجب فعله؟

يوصي فريق CERT-In جميع المستخدمين باتخاذ الإجراءات التالية فوراً:

– تحديث النظام: التوجه إلى إعدادات الجهاز وتثبيت آخر التحديثات الأمنية لمايكروسوفت

– تفعيل التحديث التلقائي: التأكد من تفعيل ميزة التحديث التلقائي للبرمجيات

– إعادة تشغيل الجهاز: لتطبيق التحديثات بشكل كامل بعد تثبيتها

– تجنب الروابط المشبوهة: الحذر من الرسائل الإلكترونية أو الروابط غير الموثوقة

– تحديث برامج الحماية: الحرص على استخدام أحدث إصدارات برامج مكافحة الفيروسات والبرمجيات الخبيثة

يشير التحذير إلى أن التهديد واسع النطاق قد يؤثر على ملايين المستخدمين حول العالم.