براساس یادداشت رسمی مایکروسافت، KB5074109 یک بهروزرسانی تجمعی امنیتی بود؛ یعنی برخلاف آپدیتهای سالانه نه با هدف افزودن قابلیتهای تازه، بلکه با تمرکز مستقیم بر امنیت، پایداری و اصلاح آسیبپذیریها عرضه شد.
تجمعی بودن یعنی اگر چند ماه آپدیت نکرده باشید، با نصب همین بسته، هم پچهای قدیمی و هم جدید را یکجا میگیرید و لازم نیست تکتک آپدیتهای قبلی را نصب کنید.
بنابراین آپدیت اصلی ژانویه ویندوز ۱۱ ویژگیهای ظاهری زیادی را در دسترس کاربران قرار نمیداد، اما اگر از لایه سطحی عبور کنیم و به مستندات فنی نگاهی بیندازیم، شاهد تغییراتی اساسی خواهیم بود:
اصلاح آسیبپذیریهای امنیتی
این آپدیت یکی از سنگینترین پچهای امنیتی ماههای اخیر بود که مجموعاً ۱۱۴ آسیبپذیری را در اکوسیستم ویندوز ترمیم کرد:
حدود ۱۰ مورد از این لیست در دسته آسیبپذیریهای بحرانی طبقهبندی شدند. اکثر این اصلاحات مربوط به اجرای کد از راه دور (RCE) بودند؛ به این معنی که هکرها میتوانستند بدون نیاز به دسترسی فیزیکی، کنترل سیستم را در دست بگیرند. همچنین حداقل یک مورد از این حفرهها نیز در دسته آسیبپذیری روز صفر قرار میگرفت.
بهعلاوه این آپدیت یکی از راههای نفوذ شناختهشده به BitLocker را هم بست؛ مسیری که میتوانست در مرحله روشنشدن سیستم، حفاظت رمزگذاری را دور بزند.
بهبود مصرف انرژی NPU
یکی از آزاردهندهترین مشکلات در لپتاپهای مدرن مجهز به واحدهای پردازش عصبی، اشتهای سیریناپذیر آنها برای مصرف باتری است. پیشازاین، حتی زمانی که سیستم بیکار بود (Idle)، این پردازندهها روشن میماندند. خبر خوب این است که مایکروسافت بالاخره ترمز این اتلاف انرژی را کشیده است.
با رفع این نقص فنی، لپتاپهای نسل جدید حالا نفس راحتی میکشند و کاربران شاهد بهبود محسوسی در عمر باتری خواهند بود.
پایان پشتیبانی از مودمهای قدیمی
یکی از فنیترین و بحثبرانگیزترین تغییرات این آپدیت، حذف کامل درایور کرنل مربوط به مودمهای قدیمی Agere Soft Modem بود.
فایل درایور این مودم که سالها در هسته ویندوز خاک میخورد، بافر ضعیفی داشت که به بدافزارها اجازه میداد حتی بدون وجود سختافزار فیزیکی، با فراخوانی این درایور، سطح دسترسی خود را به کرنل ارتقا دهند. مایکروسافت با حذف این فایل، در واقع سطح حمله را کوچکتر کرد.
تولید QR Code از منوی Share
اشتراکگذاری اطلاعات بین کامپیوتر و گوشی همیشه چالشی کوچک اما آزاردهنده دیده میشد و مایکروسافت با گسترش قابلیت QR Code، این مانع را برداشت. این ویژگی که قبلاً محدود بهاشتراکگذاری وایفای بود، حالا آزاد شده است.
زمانیکه میخواهید لینک وبسایت یا یک فایل ابری را سریعاً روی گوشی باز کنید؛ کافیست در پنجره Share، کد QR را تولید و با گوشی اسکن کنید. حتی اتصال به هاتاسپات موبایل هم حالا با اسکن یک کد ساده انجام میشود.
بلوغ منوی استارت و بازگشت قابلیتهای محبوب
منوی استارت حالا پختهتر رفتار میکند. اضافهشدن یک مدیریت حساب کاربری (Account Manager) جدید، دسترسی به تنظیمات اکانت را سریعتر کرده است. اما شاید خوشایندترین تغییر برای کاربران قدیمی ویندوز، بازگشت قابلیت محبوب کشیدن و رهاکردن باشد.
بازگشت قابلیت Drag & Drop و بهبود مدیریت حساب کاربری، تجربه منوی استارت را کارآمدتر و آشناتر میکند.
با نصب این آپدیت کاربران دوباره میتوانند مثل گذشته، اپلیکیشنها را مستقیماً از منوی استارت بگیرند و روی تسکبار رها کنند تا سنجاق شوند.
سختگیری در پروتکلهای احراز هویت
مایکروسافت در این بهروزرسانی، استفاده از برخی روشهای قدیمی و ناامن احراز هویت را بهطور پیشفرض محدود کرد؛ روشهایی که سالهاست بهعنوان نقطهضعف شناخته میشوند. این تغییرات با هدف سختتر کردن جعل هویت و نفوذ در شبکههای سازمانی انجام شد.
اما همین تصمیم امنیتی، یک پیامد ناخواسته هم داشت: بخشی از کلاینتها و ابزارهای قدیمی از جمله نسخههای قدیمی Remote Desktop دیگر نتوانستند با سیستمهای بهروزشده ارتباط برقرار کنند و در برخی شبکهها، قطعیهای گستردهای بهوجود آمد.
بهروزرسانی موتور آپدیت
درنهایت همزمان با این پچ امنیتی، مایکروسافت یک بهروزرسانی جداگانه هم برای سازوکار آپدیت ویندوز منتشر کرد؛ بهبودی زیرساختی که ارتباطی به ظاهر یا قابلیتهای ویندوز ندارد و صرفاً به کاربر اطمینان میدهد که خودِ ویندوز میتواند آپدیتهای بعدی بهویژه اصلاحات عمیق و سیستمی را بدون خطا دریافت و نصب کند.
محدودشدن روشهای قدیمی احراز هویت، سازگاری با ابزارهای قدیمی را کاهش داد
تا اینجا، همه چیز منطقی و حتی قابلتحسین به نظر میرسید: حذف کدهای مرده، بستن راههای نفوذ از راه دور و تقویت رمزنگاری شبکه. کاربران آپدیت را نصب کردند، سیستمها ریاستارت شد و دقیقاً همینجا بود که ورق برگشت. بهروزرسانیای که قرار بود امنیت بیاورد، کاربران را گرفتار مجموعهای از چالشهای جدی کرد.
وقتی بهروزرسانی به باگ تبدیل میشود
هنوز ۲۴ ساعت از انتشار آپدیت امنیتی ۱۳ ژانویه نگذشته بود که صدای اعتراض کاربران بلند شد. ماجرا دیگر فقط کندی سیستم یا تغییر آیکون نبود؛ این بار سیستمها عملاً از کار میافتادند. کار به جایی رسید که گزارش وبسایتهای فناوری بیشتر به هشدار خطر شباهت داشت.
بوتنشدن سیستم در برخی دستگاهها
بدترین اتفاقی که برای یک کاربر ویندوز میتواند بیفتد، روشننشدن سیستم است و این دقیقاً همان چیزی بود که بسیاری تجربه کردند.
گزارشهای متعددی بهویژه از سمت کاربرانی که سختافزارهای خاص یا درایورهای قدیمیتر داشتند؛ نشان میداد پس از نصب آپدیت و ریاستارت سیستم، ویندوز بالا نمیآید. در عوض کاربران با کد خطای UNMOUNTABLE_BOOT_VOLUME و گاهی صفحه آبی مرگ مواجه میشدند.
برخی سیستمها پس از نصب آپدیت با خطای بوت مواجه شدند و امکان دسترسی به ویندوز را از دست دادند
این خطا عملاً یعنی ویندوز نمیتواند هارددیسک یا پارتیشن بوت را بخواند. در برخی موارد، سیستم وارد چرخهای از ریاستارتهای پیاپی میشد و یکی از راههای بازیابی سیستم، ورود به محیط Recovery و حذف دستی آپدیت مشکلساز از طریق ابزارهای خط فرمان بود.
فلج شدن ابزارهای کاری و کرش کردن Outlook
یکی دیگر از مشکلات آپدیت ژانویه جای دیگری خودش را نشان میداد: نرمافزار Outlook که ابزار حیاتی بسیاری از شرکتهاست؛ بلافاصله پس از باز شدن، کرش میکرد و بسته میشد. ظاهراً آپدیت جدید با فایلهای PST و سیستم ایندکسگذاری ایمیلها تداخل پیدا کرده بود.
برخی کاربران تجاری میگویند که عملاً دسترسیشان به آرشیو ایمیلها قطع شده است. عدهای هم با تأخیر غیرعادی در خاموش یا راهاندازی مجدد سیستم روبهرو شدند و در بعضی شبکهها، سرویسهای وابسته به ارتباطات داخلی رفتار غیرقابلپیشبینی نشان دادند.
تداخل آپدیت با فایلهای PST باعث شد Outlook در برخی محیطهای کاری بهطور کامل از کار بیفتد.
این مشکلات همهگیر نبودند، اما آنقدر تکرار شدند که در گزارشهای انجمنهای تخصصی بهچشم بیایند.
قطع ارتباط Remote Desktop
یکی دیگر از گستردهترین باگهای آپدیت جدید ویندوز، ازکارافتادن اتصال از راه دور (Remote Desktop) عنوان میشد. بهخصوص در نسخههای Enterprise و Pro، کاربران متوجه شدند که بعد از نصب پچ ۱۳ ژانویه، کلاینتهای RDP نمیتوانند به سرورهای آپدیتشده وصل شوند یا ارتباطشان مدام قطع میشود.
بررسیهای فنی نشان میدهد نشان میدهد ریشه این مشکل به تغییرات امنیتی اعمالشده در آپدیت جدید بازمیگردد؛ تغییراتی که دیگر با استانداردهای ارتباطی قدیمی سازگار نیستند.
سایر مشکلات آپدیت ژانویه
در کنار باگهای پرسروصدای قبل، شماری از گیمرها، بهویژه دارندگان کارتهای گرافیک انویدیا از افت محسوس عملکرد بازیها پس از نصب این بهروزرسانی خبر دادند و گزارشهایی نیز درباره اختلال در فرمت کردن فلشهای USB با فرمت FAT32 منتشر شد.
درنهایت آپدیت اخیر ویندوز ۱۱ باعث اختلال در اتصال به آژور ویرچوال دسکتاپ میشود و کاربران را هنگام اتصال با خطای احراز هویت 0x80080005 مواجه میکند، مشکلی که بعضاً فقط با حذف آپدیت حل شده است.
راهکار مایکروسافت: انتشار پچهای اضطراری
معمولاً مایکروسافت ترجیح میدهد صبر کند و اصلاحات را در سهشنبه اصلاحی ماه بعد ارائه دهد، اما با افزایش نارضایتی در محیطهای سازمانی، این شرکت دیگر نتوانست مثل همیشه به بررسی تدریجی بازخوردها بسنده کند.
در فاصله حدود ده روز پس از انتشار پچ ۱۳ ژانویه، مایکروسافت چند آپدیت موسوم به out-of-band منتشر کرد که مهمترین آنها ۲۴ ژانویه با شناسه KB5078127 (بیلد ۲۶۲۰۰.۷۶۲۸) در دسترس کاربران قرار گرفت. این نوع آپدیتها در تقویم رسمی نیستند و فقط زمانی عرضه میشوند که یک باگ حیاتی باید دراسرعوقت رفع شود.
چه چیزهایی اصلاح شد و چه چیزهایی نه؟
آپدیتهای اضطراری ژانویه چند تغییر کلیدی به همراه داشتند. مایکروسافت تلاش کرد برخی سختگیریهای جدید را طوری تنظیم کند که در شرایط خاص، ارتباطهای مشروع قدیمیتر بهطور کامل قطع نشوند. درعینحال، شرکت از بازگرداندن کامل رفتار قبلی سیستم خودداری کرد.
در مورد مشکلات بوت و کرشها، این پچها بخشی از ناپایداریها را کاهش دادند: برای مثال مشکل بستهشدن ناگهانی نرمافزار حل شد و کاربران دوباره توانستند به فایلهای آرشیو (PST) خود دسترسی پیدا کنند. همچنین باگهای عجیب مربوط به مدیریت حافظه که سرعت سیستم را کند میکرد، برطرف شد.
پچهای اضطراری بخشی از کرشها و ناپایداریها را کاهش دادند، ولی هنوز همه مشکلات را رفع نکردهاند.
درهرحال این بهروزرسانیهای فوری، همه سناریوهای گزارششده را پوشش ندادند. برخی کاربران همچنان مجبور بودند از راهحلهای موقت مانند حذف آپدیت اولیه یا بازگردانی سیستم استفاده کنند؛ موضوعی که نشان میداد دامنه تاثیر آپدیت ۱۳ ژانویه گستردهتر از آن بوده که با یک اصلاح سریع جمع شود.
راهحل رسمی مایکروسافت برای سازمانها
همزمان با انتشار پچهای اصلاحی، مایکروسافت مجموعهای از توصیههای عملی برای مدیران IT منتشر کرد. در این راهنماها، شرکت تأکید داشت که سازمانها باید وضعیت کلاینتها، ابزارهای مدیریتی و سختافزارهای قدیمی خود را بازبینی کنند. بهطور غیرمستقیم، این پیام منتقل شد که ادامه اتکا به ابزارهای قدیمی، ریسک اختلالهای بعدی را بالا نگه میدارد، حتی اگر سیستمعامل بهروز باشد.
این توصیهها نشان میداد که از نگاه مایکروسافت، مشکلات آپدیت ژانویه صرفاً اشتباه فنی نیست، بلکه نشانهای از شکاف میان زیرساختهای قدیمی و مسیر جدید امنیتی ویندوز ۱۱ به شمار میرود.
منبع: زومیت
پربیننده ترین پست همین یک ساعت اخیر