Yama, bir hatayı düzelten veya bir güvenlik açığını kapatan bir yazılım güncellemesidir. Satıcılar, kusurları keşfettiklerinde yamalar yayınlarlar. Bazen kusur küçük olur ve yama rutin bir işlemdir. Bazen kusur kritik olur ve yama acildir. Aradaki fark önemlidir. İnternete açık bir hizmetteki uzaktan kod yürütme açığı saatler içinde yamalanmalıdır. Dahili bir araçtaki kozmetik bir hata ise bir sonraki bakım penceresine kadar bekleyebilir.
Yamalar isteğe bağlı değildir. Başarılı saldırıların büyük çoğunluğu, yamaları mevcut olan bilinen güvenlik açıklarından yararlanır. 2017'deki WannaCry saldırısı, Microsoft'un iki ay önce yamaladığı bir Windows açığından yayıldı. Yamayı uygulamayan kuruluşlar etkilendi. Uygulayanlar ise bağışıklık kazandı. Aynı model her yıl tekrarlanır. Saldırganlar, kolay hedefler oldukları için yamalanmamış sistemleri tararlar. Yama uygulamak göz alıcı bir iş değildir. Test etmeyi, planlamayı ve bazen yeniden başlatmayı gerektirir. Ayrıca, neredeyse diğer tüm kontrollerden daha fazla ihlali önler.
Yama kategorileri
- Güvenlik yamaları — güvenlik açıklarını düzeltir, en yüksek öncelik.
- Hata düzeltmeleri — işlevsel kusurların giderilmesi
- Özellik güncellemeleri — yeni yetenekler ekler, riskler de getirebilir.
- Ürün yazılımı yamaları — donanım düzeyindeki kodu günceller
- Acil durum yamaları — kritik hatalar için bant dışı yayınlar
Yamaları geniş çapta dağıtmadan önce test edin. Kritik bir uygulamayı bozan bir yama, başlı başına bir olaydır.
Comments (2)
Leave a comment