3 دقیقه
سرویس Windows Server Update Services (WSUS) مایکروسافت اخیراً دچار اختلال گستردهای شده که باعث اختلال در عملیات فناوری اطلاعات سازمانهای مختلف در سراسر جهان شده است. این مشکل، پس از گزارش اخیر مبنی بر وقوع نقصی در سرویس Intune که منجر به حذف تنظیمات امنیتی سفارشی حین بهروزرسانیها شد، رخ داده است. اکنون مدیران IT با چالشهای جدیتری روبهرو هستند، چرا که WSUS به عنوان ابزار کلیدی مدیریت بهروزرسانیهای ویندوز و آفیس، عملاً از دسترس خارج شده و راهحل جایگزین مؤثری نیز وجود ندارد.
وضعیت فعلی WSUS چگونه است؟ WSUS برای سادهسازی فرآیند توزیع آپدیتهای مایکروسافت طراحی شده و به طور پیشفرض حداقل یک بار در روز با سرورهای بهروزرسانی مایکروسافت همگامسازی میکند. مدیران شبکه با توجه به نیاز سازمانی، میتوانند فرکانس این همگامسازی را تنظیم کنند. با این حال، در ۲۴ ساعت گذشته گزارشهای متعددی درباره عدم موفقیت در همگامسازی منتشر شده که بررسی لاگها نشاندهنده خطای Timeout ارتباطی بین WSUS و سرورهای بهروزرسانی مایکروسافت است. فرومهایی مانند Reddit از حجم بالای شکایات و دشواریهای مدیران برای هماهنگی و دریافت بهروزرسانیهای لازم خبر میدهند.
واکنش مایکروسافت به اختلال WSUS مایکروسافت در بیانیهای رسمی به Bleeping Computer وجود این مشکل گسترده در WSUS را تأیید کرده و علت اصلی را «خطای ویرایش بهروزرسانی در لایه ذخیرهسازی» دانسته است. به گفته مایکروسافت، تیم فنی این شرکت به طور فعال روی رفع دائمی مشکل کار میکند. در حال حاضر این اختلال مانع توزیع بهروزرسانیها و وصلههای جدید ویندوز از طریق WSUS و Configuration Manager شده است. اگرچه امکان بهروزرسانی دستی برای سازمانها وجود دارد، اما این راه حل برای شرکتهای بزرگ با دهها هزار نقطه پایانی و الزامات سختگیرانه انطباق، عملی و مقیاسپذیر نیست.
قابلیتها، کاربردها و محدودیتهای فعلی WSUS WSUS سالها به مدیران IT این امکان را داده تا مدیریت بهروزرسانیها را با کنترل دقیق و استفاده بهینه از پهنای باند انجام دهند و همچنین اطمینان حاصل کنند که وصلههای امنیتی به صورت مرکزی و منظم نصب میشود. این ویژگی برای شرکتهایی که به دنبال کاهش آسیبپذیری و افزایش پایداری نرمافزارها هستند، حیاتی است. با این وجود، اختلال اخیر نشان داد تکیه بر سیستمهای قدیمی با وضعیت End-of-life چه ریسکهایی به همراه دارد.
نیاز به مهاجرت به راهکارهای مدرن بهروزرسانی مایکروسافت با اعلام رسمی مایکروسافت در سپتامبر گذشته مبنی بر توقف افزودن قابلیتهای جدید به WSUS، به مشتریان توصیه شده هرچه سریعتر به راهکارهایی نظیر Intune، Azure Update Manager و Windows Autopatch مهاجرت کنند. این ابزارها که مبتنی بر فضای ابری هستند، با اتوماسیون پیشرفتهتر، ادغام بهتر با مدیریت مدرن تجهیزات و رویکردی آیندهنگرانه، سطح امنیت سایبری و کارایی بهروزرسانیها را به طور محسوسی افزایش میدهند.
تأثیر بازار و توصیهها اختلال فعلی WSUS بار دیگر اهمیت بازنگری در استراتژی مدیریت بهروزرسانیها را یادآور شده است. راهکارهای ابری مایکروسافت مانند Intune و Azure Update Manager با سهولت استفاده، مقیاسپذیری و پایداری بهتر، برای مقابله با تهدیدات سایبری و پیچیدگیهای اکوسیستم IT امروزی بسیار مناسب هستند. بنابراین، شرکتهایی که هنوز به WSUS متکی هستند میبایست هر چه زودتر برنامهریزی برای مهاجرت به راهکارهای توصیهشده مایکروسافت را آغاز نمایند تا از پایداری و استمرار کسبوکار خود اطمینان حاصل کنند.
منبع: neowin

نظرات