تحذير لمديري السيرفرات: مايكروسوفت تغلق ميزة في WDS قد تسرب كلمات المرور

الكاتب: محمود السعيدتاريخ النشر: آخر تحديث: وقت القراءة:
للقراءة
عدد الكلمات:
كلمة
عدد التعليقات: 0 تعليق

تحذير لمديري السيرفرات: مايكروسوفت تغلق ميزة في WDS قد تسرب كلمات المرور


إذا كنت مسؤولاً عن نشر نسخ الويندوز في شركتك باستخدام خوادم Windows Server، فعليك الانتباه لجدول زمني جديد أعلنته مايكروسوفت قد يوقف سير عملك المعتاد قريباً.

في توب سيرفيس، رصدنا تحذيراً جديداً من مايكروسوفت يتعلق بتأمين خدمة نشر الويندوز (WDS)، حيث ستقوم الشركة بتعطيل ميزة قديمة وشائعة كانت تُستخدم لتثبيت النظام تلقائياً، وذلك لأسباب أمنية حرجة.


ما هي الخدمة المستهدفة؟ (Windows Deployment Services)

الحديث هنا يدور حول خدمة WDS التي يستخدمها مديرو الأنظمة لتثبيت الويندوز على مئات الأجهزة عبر الشبكة دفعة واحدة. المشكلة تكمن تحديداً في ميزة تسمى "Hands-Free Deployment".

كيف كانت تعمل؟
هذه الميزة تعتمد على ملف يسمى Unattend.xml (ملف الإجابة التلقائية). هذا الملف يحتوي عادة على إعدادات التثبيت، وأحياناً يحتوي على كلمات مرور ومعلومات حساسة لكي يتم التثبيت دون تدخل بشري.

لماذا قررت مايكروسوفت إيقافها؟

السبب بسيط وخطير في نفس الوقت: الأمان. عند استخدام هذه الميزة عبر اتصالات شبكة غير مشفرة أو غير آمنة، يمكن للمخترقين اعتراض ملف Unattend.xml وقراءة محتوياته، مما يعني سرقة كلمات المرور الخاصة بحسابات المسؤولين (Admin Credentials) بسهولة تامة.


الجدول الزمني للإيقاف (تواريخ مهمة)

مايكروسوفت لن توقف الخدمة فجأة، بل وضعت خطة تدريجية بدأت بالفعل:

  • يناير 2026 (الآن): مع تحديثات "Patch Tuesday" الأخيرة، بدأت مايكروسوفت في التنبيه على هذه الميزة، لكنها لا تزال تعمل.
  • أبريل 2026 (الموعد النهائي): سيتم تعطيل خيار النشر التلقائي (Hands-free) افتراضياً على جميع الخوادم المحدثة.

ماذا يجب على مديري الأنظمة فعله؟

الحلول المقترحة:
1. البديل الآمن: تنصح مايكروسوفت بالانتقال إلى أدوات أحدث مثل Microsoft Configuration Manager أو استخدام تقنيات نشر أكثر أماناً لا تنقل كلمات المرور عبر نصوص واضحة.
2. الحل المؤقت (غير مستحسن): بعد شهر أبريل، سيظل بإمكان المديرين إعادة تفعيل الميزة يدوياً عبر الريجستري (Registry Key) يسمى AllowHandsFreeFunctionality، لكن النظام سيقوم بتسجيل تحذيرات أمنية بأنك تستخدم إعدادات غير آمنة.

الخلاصة

زمن "الراحة مقابل الأمان" قد انتهى. إذا كنت تعتمد على ملفات XML قديمة لنشر الويندوز، فاستغل الأشهر الثلاثة القادمة لتحديث بنيتك التحتية قبل أن تتوقف الخوادم عن الاستجابة لطلبات التثبيت التلقائي.

هل مازلت تستخدم WDS في مؤسستك أم انتقلت لحلول سحابية؟ شاركنا في التعليقات!

التصنيفات

شارك المقال لتنفع به غيرك

قد تُعجبك هذه المشاركات

إرسال تعليق

تذكر قبل كتابه اى تعليق قول الله تعالى: مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ [ق:18]؟

ليست هناك تعليقات

8252585510710493975

البحث