السجُّلّات مُصمَّمة ليُكسر: يُرفع يوم الثلاثاء لإصلاح الثغرات من مستوى التقييم
تحليل الذكاء الاصطناعي
مُولّد آلياًأصدرت مايكروسوفت 622 CVE هذا الشهر، منها 3 ثغرات صفرية و60+ حرجة، مما يرفع من مخاطر التهديدات ويضع ضغطاً كبيراً على فرق الأمن.
ما الذي حدث؟
أصدرت مايكروسوفت حزمة تحديثات شهرية Patch Tuesday تحتوي على 622 CVE (Common Vulnerabilities and Exposures)، تشمل 3 ثغرات صفرية (zero-days) و60+ ثغرة حرجة (critical). هذه الكمية الكبيرة من الثغرات تمثل تحدياً كبيراً لفرق الأمن في المؤسسات.
الجهات والأنظمة المتأثّرة
تتأثر جميع أنظمة ويندوز ومنتجات مايكروسوفت، بالإضافة إلى التطبيقات المتكاملة معها. يشمل ذلك أنظمة التشغيل، الخوادم، تطبيقات Office، وخدمات Azure. الانتشار واسع نظراً لانتشار منتجات مايكروسووت في معظم المؤسسات.
المخاطر
- استغلال الثغرات الصفرية قبل إصدار التصحيحات
- صعوبة تطبيق التحديثات الكبيرة في الوقت المناسب
- زيادة احتمالية وجود ثغرات غير معروفة في البنية التحتية
- استهداف الثغرات الحرجة من قبل المهاجمين
- إرهاق موارد فرق الأمن والرد على التهديدات
الخطوات الموصى بها
- 1تقييم أولويات الثغرات بناءً على CVSS ونظام المؤسسة
- 2تطبيق التحديثات الحرجة فوراً، خاصة الثغرات الصفرية
- 3زيادة المراقبة والتحقق من الأنشطة المشبوهة
- 4إعداد خطة طوارئ للاستجابة للاستغلال المحتمل
- 5تحديث سياسات إدارة الثغرات لتشمل هذه الحالات
- 6تدريب الفريق على إدارة التهديدات المتعددة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبثغرات حرجة وصفرية تتطلب إدارة فورية
تقييم أولويات الثغرات وتطبيق التصحيحات
الحاجة للاستجابة السريعة للاستغلال المحتمل
إعداد خطة طوارئ وتدريب الفريق
ساما — إطار الأمن السيبراني
إجراء مطلوبكمية كبيرة من الثغرات الحرجة تتطلب إدارة فعالة
تطبيق التحديثات الحرجة فوراً
زيادة الحاجة للمراقبة بعد التحديثات الكبيرة
زيادة المراقبة للأنشطة المشبوهة
NIST CSF 2.0
إجراء مطلوبتحديد الثغرات الحرجة والصفرية بسرعة
تقييم أولويات الثغرات بناءً على CVSS
الحاجة لتطبيق التحديثات الحرجة فوراً
تطبيق التحديثات الحرجة فوراً
زيادة المراقبة بعد التحديثات الكبيرة
زيادة المراقبة للأنشطة المشبوهة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.