التحديث البرمجي هو عملية إصلاح لخلل أو سد ثغرة أمنية. تُصدر الشركات المطورة هذه التحديثات عند اكتشافها لثغرات. أحيانًا يكون الخلل بسيطًا، ويكون التحديث روتينيًا. وأحيانًا أخرى يكون حرجًا، ويكون التحديث عاجلًا. هذا الفرق جوهري. فمثلًا، يجب إصلاح ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة متاحة عبر الإنترنت في غضون ساعات. أما الخلل الظاهري في أداة داخلية، فيمكن تأجيله إلى موعد الصيانة القادم.
التحديثات الأمنية ليست اختيارية. تستغل الغالبية العظمى من الهجمات الناجحة ثغرات أمنية معروفة كانت تتوفر لها تحديثات. انتشر هجوم WannaCry في عام 2017 عبر ثغرة في نظام ويندوز قامت مايكروسوفت بإصلاحها قبل شهرين. تعرضت المؤسسات التي لم تُثبّت التحديث للهجوم، بينما نجت المؤسسات التي ثبّتته. يتكرر هذا النمط كل عام. يبحث المهاجمون عن الأنظمة غير المُحدّثة لأنها أهداف سهلة. التحديث عمل شاق، يتطلب اختبارًا وجدولة، وأحيانًا إعادة تشغيل. كما أنه يمنع اختراقات أكثر من أي إجراء وقائي آخر تقريبًا.
فئات التصحيح
- تحديثات الأمان - إصلاح الثغرات الأمنية، وهي ذات أولوية قصوى
- إصلاحات الأخطاء - تصحيح العيوب الوظيفية
- تحديثات الميزات - إضافة إمكانيات جديدة، وقد تنطوي على مخاطر
- تحديثات البرامج الثابتة — تحديث التعليمات البرمجية على مستوى الأجهزة
- تحديثات طارئة - إصدارات خارج النطاق لمعالجة العيوب الحرجة
اختبر التحديثات قبل نشرها على نطاق واسع. التحديث الذي يُعطّل تطبيقًا حيويًا يُعتبر حادثًا بحد ذاته.
Comments (2)
Leave a comment