Zero-Day
ثغرة يوم الصفر Zero-Day
ثغرة أمنية مجهولة لمطوّر البرنامج ولا يوجد لها تصحيح بعد وقت اكتشافها أو استغلالها — التسمية إشارة لأن المطوّر لم يملك أي وقت ("صفر يوم") للاستعداد لها قبل الاستغلال.
أغلب الثغرات تُكتشف ويُصدر تصحيح لها قبل استغلالها على نطاق واسع. ثغرة يوم الصفر مختلفة: إمّا يكتشفها مهاجم قبل أن يعرف بها المطوّر إطلاقًا (فيستغلّها بصمت قبل صدور أي تصحيح)، أو تُكشف علنًا بينما التصحيح لم يصدر بعد — وكلا الحالتين تترك المستخدمين بلا دفاع حتى يصدر التصحيح فعليًّا ويُطبَّق.
كمطوّر أو مستخدم عادي، لا يمكن "منع" ثغرة يوم الصفر بحدّ ذاتها لأنها مجهولة أصلًا — الدفاع العملي هو تقليل الأثر لو حدثت: تحديث فوري فور صدور تصحيح، ودفاع متعدّد الطبقات بحيث لا تكفي ثغرة واحدة لاختراق كامل.
الصياغة
الاكتشاف → الاستغلال (اختياريًّا) → إعلان المورّد → إصدار تصحيح → تطبيق التحديث
📄 مثال
// لا يوجد "كود دفاعي" مباشر ضدّ ثغرة مجهولة بحكم تعريفها — // الممارسة الوقائية هي تقليل الأثر ببنية النظام نفسها: // 1) طبّق تحديثات الأمان فور صدورها تلقائيًّا حيث أمكن // 2) قلّل صلاحيات كل مكوّن لأقلّ ما يلزم (أقل صلاحية) // 3) اعزل المكوّنات الحسّاسة عن بعضها (دفاع متعدّد الطبقات) // بحيث لو استُغلّت ثغرة مجهولة بمكوّن واحد، لا تنكشف بقية النظام تلقائيًّا
أهم النقاط
| النقطة | الوظيفة |
|---|---|
| مجهولة للمورّد | المطوّر أو الشركة المسؤولة عن البرنامج لا تعرف بوجودها وقت الاستغلال |
| لا تصحيح متاح | لا يوجد تحديث يسدّها وقت اكتشافها أو استغلالها الأول |
| القيمة السوقية | ثغرات يوم الصفر بأنظمة شائعة تُباع أحيانًا بمبالغ كبيرة في أسواق أمنية متخصّصة |
💡 نصائح عملية
- تحديث الأنظمة والاعتماديات فور صدور تصحيح يقلّل "نافذة التعرّض" — الفرق بين ثغرة يوم صفر وثغرة معروفة هو وجود تصحيح، فطبّقه بسرعة
⚠️ أخطاء شائعة
- الظن أن ثغرات يوم الصفر نادرة جدًّا فلا تستحقّ التخطيط لها — الدفاع متعدّد الطبقات ضروري تحديدًا لأنك لا تعرف مسبقًا من أين ستأتي الثغرة التالية
خصائص ذات صلة
🎓 تريد فهم الصورة الكاملة خطوة بخطوة؟ ابدأ من مسار CYBERSECURITY الكامل بالعربي.