باگ مایکروسافت دیفندر گواهینامههای DigiCert رو قرنطینه کرد
خلاصهٔ کاملتر
یه آپدیت روتین امنیتی در ۳ می ۲۰۲۶ به یه بحران جهانی تبدیل شد. مایکروسافت دیفندر در یه بروزرسانی اشتباه، گواهینامههای ریشه معتبر صادرشده توسط DigiCert رو به عنوان تهدید شناسایی کرد و اونا رو با برچسب «Trojan:Win32/Cerdigent.A!dha» قرنطینه کرد. این اتفاق زنجیره اعتماد اینترنت رو برای میلیونها دستگاه در سراسر دنیا موقتاً قطع کرد.
گواهینامههای ریشه، اجزای بنیادی امنیت اینترنت هستن. این گواهینامهها هستن که به مرورگر و سیستمعامل میگن یه سایت یا نرمافزار قابل اعتماده. وقتی دیفندر شروع به حذف اونا کرد، سیستمهای تحت تأثیر دیگه نمیتونستن هویت سایتها و نرمافزارها رو تأیید کنن.
عواقب این اتفاق سریع و گسترده بود. سایتهای امن باز نمیشدن، اپلیکیشنهایی که به اعتبارسنجی گواهینامه وابسته بودن از کار میافتادن، آپدیتهای نرمافزاری ناموفق میشدن، و ابزارهای داخلی سازمانها با مشکلات احراز هویت دست و پنجه نرم میکردن. خیلی از تیمهای IT در ابتدا فکر میکردن با یه حمله سایبری طرف هستن، نه یه خطا از طرف خود ابزار امنیتی.
بخش بزرگی از مشکل این بود که آپدیتهای دیفندر بهصورت خودکار روی میلیونها دستگاه پخش میشن. یعنی قبل از اینکه کسی بفهمه چی شده، خسارت به سرعت گسترش پیدا کرده بود.
مایکروسافت بعد از شناسایی مشکل، سریعاً تعریفهای امنیتی اصلاحشده رو منتشر کرد. نسخههای جدید دیگه این خطاهای کاذب رو تولید نمیکردن و در خیلی از موارد گواهینامههای حذفشده بهصورت خودکار بازگردانده شدن. به مدیران سیستم توصیه شد که فوری دیفندر رو آپدیت کنن و بررسی کنن آیا گواهینامهای در بازه زمانی این باگ حذف شده یا نه.
این ماجرا یه نکته مهم رو دوباره پررنگ کرد: زیرساختهای نامرئی اینترنت — مثل همین گواهینامههای ریشه — چقدر حیاتیان. این گواهینامهها معمولاً در پسزمینه و بیسروصدا کار میکنن و کاربران حتی متوجه حضورشون نمیشن. اما غیبت چند ساعتهشون نشون داد که بدون اونا، اعتماد دیجیتال چطور فرو میریزه.
درس بزرگتری که از این رویداد میشه گرفت اینه که ابزارهای امنیتی دسترسی بسیار عمیقی به سیستمها دارن و یه خطا در این سطح میتونه به همون سرعت یه حمله سایبری واقعی خسارت بزنه. برای سازمانها، حفاظت خودکار ضروریه، اما شفافیت و توانایی واکنش سریع هم به همون اندازه اهمیت داره.
نکات کلیدی:
- آپدیت اشتباه دیفندر در ۳ می ۲۰۲۶ گواهینامههای معتبر DigiCert رو بدافزار تشخیص داد
- تهدید با برچسب Trojan:Win32/Cerdigent.A!dha شناسایی و قرنطینه شد
- سایتهای HTTPS، اپها، آپدیتهای نرمافزاری و ابزارهای سازمانی از کار افتادن
- مایکروسافت سریع تعریفهای اصلاحشده رو منتشر کرد و گواهینامهها بازگردانده شدن
- این رویداد نشون داد که خود ابزارهای امنیتی هم میتونن نقطه شکست باشن
- زیرساخت گواهینامههای ریشه، پایه اعتماد دیجیتال مدرنه و آسیبپذیریاش میتونه تبعات گسترده داشته باشه




