گروه فناوري: مايکروسافت به کاربران ويندوز XP هشدار داد درصورتيکه پيش از آوريل 2014 به استفاده از اين سيستم عامل پايان ندهند، با آسيبپذيريهايي روبرو خواهند شد که هرگز ترميم نميشوند.
اين هشدار که آخرين هشدار در کمپين دوساله متقاعد کردن کاربران براي کنار گذاشتن ويندوز XP است، مشابه هشداري است که يکي از اعضاي SANS هفته گذشته منتشر کرد و پيشبيني کرد که هکرها آسيبپذيريهاي شناسايي شده ويندوز XP را تا زماني که مايکروسافت پشتيباني اين سيستم عامل را قطع کند، نگاه خواهند داشت و پس از آن اقدام به سوء استفاده از اين آسيبپذيريها بر روي سيستمهاي محافظت نشده خواهند کرد.
به گفته يک محقق امنيتي، در اولين ماههاي پس از آوريل 2014 با عرضه بهروز رسانيهاي امنيتي مايکروسافت، مهاجمان اين بهروز رسانيها را مهندسي معکوس کرده و آسيبپذيريها را کشف کرده و بر روي ويندوز XP تست خواهند کرد. درصورتيکه ويندوز XP نيز اين آسيبپذيريها را داشته باشد، مهاجمان تلاش خواهند کرد کد سوء استفاده کننده از اين آسيبپذيريها در ويندوز XP را توليد کنند. از آنجاييکه از آن پس هيچ بهروزرساني امنيتي براي ويندوز XP عرضه نخواهد شد، اين آسيبپذيريها همواره اصلاح نشده باقي خواهند ماند. بنا بر اعلام مرکز ماهر، مهندسي معکوس اصلاحيهها يک روش معمول مورد استفاده محققان امنيتي و مجرمان سايبري است.
زماني که اصلاحيهاي عرضه ميشود (براي مثال براي ويندوز 7)، هکرها ميتوانند با مقايسه کد نسخههاي بهروز رساني شده و بهروز نشده، تغييرات را شناسايي کنند. به اين ترتيب محل وقوع آسيبپذيريها مشخص ميشود. در نهايت آنها ميتوانند از اين اطلاعات براي بررسي وجود اين آسيبپذيريها در ويندوز XP استفاده کنند. به همين دليل است که زماني که مايکروسافت نقصي را در سيستم عاملي مثل ويندوز 8 برطرف ميکند، به طور همزمان همان آسيبپذيري را در ساير نسخههاي سيستم عامل خود نيز اصلاح ميکند.