في عالم التهديدات الرقمية الصاخب، من السهل الوقوع في أحدث وأكبر عمليات الاستغلال. ولكن ماذا عن الأشياء القديمة ولكن الأشياء الجيدة؟ لنأخذ على سبيل المثال MS07 - 017، والذي يُشار إليه غالبًا باسم MS070 في دوائر التكنولوجيا. كمورد لـ MS070 - الأجزاء ذات الصلة مثل404- 7 حافة ضرسلقد كنت أفكر كثيرًا فيما إذا كانت هذه الثغرة الأمنية القديمة لا تزال تشكل تهديدًا في البيئة الرقمية اليوم.
لنبدأ برحلة عبر حارة الذاكرة. كانت MS070 عبارة عن ثغرة أمنية حرجة في أنظمة تشغيل Microsoft Windows تم الكشف عنها في عام 2007. وكانت ثغرة أمنية تتمثل في استدعاء الإجراء عن بعد (RPC)، مما يعني أنه يمكن للمهاجمين تنفيذ تعليمات برمجية ضارة عن بُعد على الأنظمة المعرضة للخطر. لقد كانت هذه مشكلة كبيرة في ذلك الوقت. يمكن للقراصنة الوصول غير المصرح به إلى شبكات الشركة، أو سرقة البيانات الحساسة، أو حتى السيطرة على الأنظمة بأكملها. كانت الثغرة الأمنية شديدة للغاية لدرجة أنها أدت إلى إنشاء العديد من الفيروسات المتنقلة، مثل دودة Conficker سيئة السمعة، والتي انتشرت كالنار في الهشيم عبر الإنترنت.
في ذلك الوقت، كانت العديد من المؤسسات بطيئة في تصحيح أنظمتها. لم يكن لدى البعض حتى عمليات إدارة التصحيح المناسبة. وهذا جعل من السهل للغاية على المهاجمين استغلال MS070. ولكن بسرعة - إلى اليوم، تغير الوضع قليلاً.
لقد قطعت معظم أنظمة التشغيل الحديثة شوطًا طويلًا منذ عام 2007. لقد كانت Microsoft جيدة جدًا في إصدار تصحيحات وتحديثات الأمان على مر السنين. إذا كنت تستخدم إصدارًا حديثًا نسبيًا من Windows، فمن المحتمل أنك لم تعد عرضة لـ MS070 بعد الآن. قامت غالبية الشركات أيضًا بالحكمة ونفذت إجراءات منتظمة لإدارة التصحيح. إنهم يدركون أن تحديث أنظمتهم أمر بالغ الأهمية للأمان.
ومع ذلك، هذا لا يعني أن MS070 غير مطروح تمامًا كتهديد. لا تزال هناك جيوب في العالم الرقمي حيث يمكن أن تبرز هذه الثغرة الأمنية رأسها القبيح.
أحد الأسباب الرئيسية هو الأنظمة القديمة. لا تزال هناك بعض المؤسسات التي تستخدم إصدارات قديمة وغير مدعومة من Windows. ربما يرجع السبب في ذلك إلى أن لديهم بعض البرامج المتخصصة التي تعمل فقط على نظام تشغيل أقدم، أو ربما لم يتمكنوا من الترقية. هذه الأنظمة القديمة هي بمثابة هدف سهل للمهاجمين. إذا كانوا متصلين بالإنترنت، فهم معرضون لخطر الاستغلال باستخدام الثغرة الأمنية MS070.
هناك عامل آخر وهو مجتمع المتسللين السريين. على الرغم من أن MS070 عبارة عن ثغرة أمنية قديمة، إلا أنه لا يزال هناك قراصنة يعرفون كيفية استخدامها. قد يستهدف هؤلاء المتسللون الشركات الصغيرة أو الأفراد الذين لا يتمتعون بنفس مستوى الأمان الذي تتمتع به الشركات الكبرى. يمكنهم استخدام MS070 كنقطة انطلاق للوصول إلى الشبكة ثم التحرك بشكل جانبي للعثور على المزيد من البيانات القيمة.

ولكن هذا هو الشيء. كمورد لأجزاء MS070، أرى أيضًا الجانب الآخر من العملة. لا تزال هناك استخدامات مشروعة للمنتجات ذات الصلة بـ MS070. في قطاعي الصناعة والتصنيع، على سبيل المثال، يتم تصنيع بعض الآلات والمعدات حول تقنية MS070. تُستخدم هذه الآلات غالبًا في خطوط الإنتاج، وقد يكون استبدالها مكلفًا للغاية ويستغرق وقتًا طويلاً. لذلك، تستمر الشركات في استخدامها وتعتمد علينا لتوفير الأجزاء التي تحتاجها، مثل404- 7 حافة ضرس.
بالنسبة لهذه الصناعات، قد يتم التغلب على خطر استغلال MS070 من خلال التكلفة وتعطيل الترقية. ومع ذلك، لا يزال يتعين عليهم أن يكونوا على دراية بالتهديدات المحتملة. وينبغي عليهم اتخاذ خطوات لعزل هذه الأنظمة القديمة عن شبكة الشركة الرئيسية وتنفيذ تدابير أمنية إضافية، مثل جدران الحماية وأنظمة كشف التسلل.
وفي مجال المستهلك، هناك أيضًا بعض المستخدمين الذين قد يكونون في خطر. على سبيل المثال، الأشخاص الذين يستخدمون أجهزة الكمبيوتر القديمة للقيام بالمهام الأساسية مثل تصفح الويب أو البريد الإلكتروني. قد لا يتمتعون بالذكاء التكنولوجي وربما لا يعرفون كيفية تحديث أنظمتهم باستمرار. يمكن لهؤلاء المستخدمين تعريض أنفسهم دون قصد للهجمات المستندة إلى MS070 إذا لم يكونوا حذرين.
إذن، هل لا يزال MS070 يمثل تهديدًا في البيئة الرقمية الحالية؟ الجواب هو قليلا من حقيبة مختلطة. فمن ناحية، ومع الاستخدام الواسع النطاق لأنظمة التشغيل المحدثة والممارسات الأمنية الأفضل، انخفض مستوى التهديد العام بشكل ملحوظ. ولكن من ناحية أخرى، فإن وجود الأنظمة القديمة واستمرار المتسللين يعني أن الأمر لا يزال مصدر قلق.
إذا كنت تعمل في صناعة تعتمد على المنتجات ذات الصلة بـ MS070، فمن المهم أن تظل يقظًا. تأكد من أنك تعمل مع مورد موثوق، مثلنا، يمكنه تزويدك بقطع غيار عالية الجودة. وإذا كنت مستهلكًا، فخصص وقتًا للتعرف على أساسيات أمان الكمبيوتر وتحديث نظامك باستمرار.
إذا كنت مهتمًا بشراء أجزاء MS070، خصوصًا404- 7 حافة ضرس، نحن نحب التحدث معك. سواء كنت تتطلع إلى استبدال جزء متهالك أو تحتاج إلى تخزينه لاستخدامه في المستقبل، فنحن هنا لمساعدتك. تواصل معنا، ودعنا نبدأ محادثة حول كيف يمكننا تلبية احتياجاتك.
مراجع
- نشرات أمان Microsoft من عام 2007 بخصوص MS07 - 017
- تقارير عن انتشار فيروس Conficker وغيره من الفيروسات المتنقلة MS070 - المستغلة
- أبحاث الصناعة حول استخدام الأنظمة القديمة في الأعمال التجارية الحديثة

