מיקרוסופט הכריזה על פיתוח פיצ'ר חדש בשם Quick Machine Recovery שיאפשר למנהלי IT לבצע תיקונים מרחוק למחשבים שנתקלו בבעיות אתחול, באמצעות עדכונים ייעודיים של Windows Update.
📌 רקע:
הפיצ'ר הוא חלק מיוזמת Windows Resiliency Initiative שהושקה בתגובה לתקלת ענק ביולי 2024, שנגרמה בשל עדכון שגוי בתוכנת CrowdStrike Falcon. התקלה הובילה לעשרות אלפי מחשבים שנתקעו בלולאת אתחול או במסך כחול (BSOD), והשפיעה על גופים קריטיים כמו חברות תעופה, בתי חולים ושירותי חירום.
🔧 כיצד זה עובד?
David Weston, סגן נשיא למערכות הפעלה ואבטחה במיקרוסופט, הסביר:
"הפיצ'ר מאפשר למנהלי IT להפעיל תיקונים ממוקדים מ-Windows Update על מחשבים, גם כאשר הם אינם ניתנים לאתחול, ללא גישה פיזית."
הפיצ'ר יושק לקהילת Windows Insider בתחילת 2025, ובכך יאפשר תגובה מהירה יותר לבעיות רחבות היקף.
🔒 שיפורי אבטחה חדשים:
בנוסף, מיקרוסופט עובדת עם ספקי אבטחה כחלק מ-Microsoft Virus Initiative (MVI) לפיתוח כלים שימנעו גישה קריטית ל-Kernel.
📌 הבעיה עם גישה ל-Kernel:
תוכנות אבטחה של Windows משתמשות לעיתים קרובות בדרייברים ברמת Kernel כדי לזהות התנהגויות חריגות, לנטר תעבורת רשת ולהשבית תהליכים זדוניים. עם זאת, הגישה הזו מעלה את הסיכון לכך שדרייבר פגום או עדכון שגוי יגרום לקריסת המערכת או לאי-יכולת לאתחל את המחשב.
🔄 שינויים בגישה:
כדי להתמודד עם הבעיה, מיקרוסופט מתכננת:
- מעבר לפעולה מחוץ ל-Kernel Mode: כלים יפעלו ב-User Mode בדומה לאפליקציות, כדי למנוע קריסות מערכת כתוצאה מנהלי אבטחה פגומים.
- פרקטיקות עדכון בטוחות: עדכונים יבוצעו בשלבים עם ניטור הדוק למניעת תקלות.
🛠️ השקות קרובות:
- ביולי 2025, תחל תצוגה מוקדמת לפתרונות אבטחה מחוץ ל-Kernel.
- פרויקט Zero Day Quest החדש של מיקרוסופט מציע פרסים בשווי 4 מיליון דולר לאיתור פרצות.
האם הפיתוח החדש עשוי לשפר את אבטחת המידע בעסק שלכם? שתפו אותנו!
קרדיט תמונה – Pixabay


