• تم تصميم التصحيحات والتحديثات الأمنية لتصحيح نقاط الضعف أو الضعف المحددة في البرامج أو الأنظمة.
  • هدفها الرئيسي هو تعزيز الوضع الأمني للبرامج والأجهزة والأنظمة عن طريق سد الثغرات التي قد يستغلها المهاجمون.

رأينا
التصحيحات والتحديثات فعالة في منع نقاط الضعف، لكن فعالية هذه الإجراءات تعتمد على التنفيذ الاستباقي. يجب على المؤسسات تحديد أولويات إصدارات التصحيحات وتطبيق التحديثات بسرعة لتقليل المخاطر بشكل فعال.

– سيسي لي، صحفية في BTW

من خلال تصحيح نقاط الضعف والضعف المحددة، تهدف التصحيحات والتحديثات الأمنية إلى تعزيز الأمان والحماية من الاستغلال المحتمل. فهم غرضها أمر ضروري لحماية الأصول الرقمية وتخفيف مخاطر الهجمات الإلكترونية.

اقرأ أيضًا:هجوم فدية يعطل الخدمات في مستشفيات لندن الكبرى

ما هي التصحيحات والتحديثات؟

عادة ما يتم إرسال تحديثات التصحيحات الأمنية من قبل مطوري البرامج إلى جميع الأجهزة التي تحتاج إلى تحديثات. غالبًا ما تتأخر هذه التحديثات لأن نقاط الضعف أو الضعف لا تكتشف إلا بعد إصدار التحديثات الرئيسية أو النشر الأولي للبرنامج. الغرض من تحديثات التصحيحات الأمنية هو معالجة نقاط الضعف الأمنية غير المحددة عند إصدار التحديثات الرئيسية للبرامج أو التنزيل الأولي للبرنامج.

نظام شبكي مهاجَم

يمكن للمخترقين استغلال الأجهزة التي لم تقم بعد بتثبيت التصحيحات المعروفة لإنشاء نقاط دخول رئيسية، تسمى نقاط الارتكاز. بدلاً من استخدام معلومات أجهزة الدخول الرئيسية في الهجوم، يستغل المخترقون هذه المعلومات مباشرة للوصول إلى الأنظمة المركزية واسعة النطاق أو أنظمة تكنولوجيا المعلومات الخاصة بالشركات، مما يسمح لهم بسرقة المعلومات أو العمل في الأنظمة الخلفية لمجموعات الأنظمة الأكبر.

غالبًا ما يستخدم المخترقون ذوو الخبرة هذه الطريقة لأن أهدافهم هي الشركات الكبيرة أو شبكات الشركات وأنظمتها، وليس الأنظمة الفردية. بعبارة أخرى، إنها طريقة للوصول بسرعة إلى جميع معلومات الشركة بدلاً من مجرد الوصول إلى بيانات عدد قليل من الأفراد. يمكنهم حتى استخدام الشبكة بأكملها بدلاً من الحسابات المالية الشخصية للوصول إلى الحسابات المالية للشركة.

اقرأ أيضًا:ما هي إدارة أصول الأجهزة في تكنولوجيا المعلومات؟

منع هجمات النظام

تحديد تحديثات البرامج

لتحديد تحديثات البرامج التي يجب تثبيتها، ابدأ بالتحقق من موقع المورد حيث تتوفر التحديثات عادةً للتنزيل. من الضروري تثبيت التحديثات بسرعة لحماية جهاز الكمبيوتر أو الهاتف أو الأجهزة الرقمية الأخرى من المهاجمين المحتملين الذين يستغلون نقاط ضعف النظام. يمكن للمهاجمين استهداف هذه الثغرات لفترات طويلة، حتى بعد إصدار التحديثات.

تتوفر في العديد من تطبيقات البرامج فحوصات تلقائية للتحديثات، ويوفر بعض الموردين للمستخدمين خيار تلقي التحديثات تلقائيًا. يوصيوكالة الأمن السيبراني وأمن البنية التحتية(CISA) باستخدام خيارات التحديث التلقائي عند توفرها. إذا لم تكن التحديثات التلقائية خيارًا، فتحقق بانتظام من موقع المورد للتحقق يدويًا من وجود تحديثات.

ضمان تحديثات برامج آمنة

تأكد من تنزيل تحديثات البرامج فقط من مواقع موثوقة للموردين. تجنب النقر على الروابط في رسائل البريد الإلكتروني، حيث من المعروف أن المهاجمين يستخدمون هذه الروابط لتوجيه المستخدمين إلى مواقع تستضيف ملفات ضارة متنكرة في شكل تحديثات شرعية. احذر من المرفقات التي تدعي احتواءها على تحديثات برامج، لأنها قد تحتوي على برامج ضارة.

قدر الإمكان، طبق التحديثات التلقائية من مواقع شبكة موثوقة مثل المنزل أو العمل. تجنب تحديث البرامج عند الاتصال بشبكات غير موثوقة مثل تلك الموجودة في المطارات أو الفنادق أو المقاهي. إذا كان يجب تثبيت التحديثات على شبكة غير موثوقة، فاستخدم اتصالشبكة خاصة افتراضية(VPN) إلى شبكة موثوقة قبل تطبيق التحديثات.

قلة من الأشخاص يختارون تثبيت التصحيحات والتحديثات

على الرغم من أن تطبيق التصحيحات ضروري لصحة النظام، إلا أن عددًا قليلاً جدًا من الأشخاص يحفزون على ذلك. لهذا السبب، يمكن أن تعزى 60٪ من خروقات البيانات إلى ثغرات غير مصححة.

في نهاية مايو، أصدرت Microsoft عدة تحذيرات حول ضرورة تصحيحBlueKeep، وهي ثغرة خطيرة اكتشفت في وقت سابق من ذلك الشهر. حتى وكالة الأمن القومي حذرت من التهديد المحتمل لـ BlueKeep، لكن الخبراء يقولون إنه لا يوجد عدد كافٍ من الأشخاص يطبقون التصحيح. تشير التقديرات إلى أنه لا يزال هناك حوالي مليون جهاز على الإنترنت العام معرضة للخطر.