تخطَّ إلى المحتوى

Zero-Day

ثغرة يوم الصفر Zero-Day

ثغرة أمنية مجهولة لمطوّر البرنامج ولا يوجد لها تصحيح بعد وقت اكتشافها أو استغلالها — التسمية إشارة لأن المطوّر لم يملك أي وقت ("صفر يوم") للاستعداد لها قبل الاستغلال.

أغلب الثغرات تُكتشف ويُصدر تصحيح لها قبل استغلالها على نطاق واسع. ثغرة يوم الصفر مختلفة: إمّا يكتشفها مهاجم قبل أن يعرف بها المطوّر إطلاقًا (فيستغلّها بصمت قبل صدور أي تصحيح)، أو تُكشف علنًا بينما التصحيح لم يصدر بعد — وكلا الحالتين تترك المستخدمين بلا دفاع حتى يصدر التصحيح فعليًّا ويُطبَّق.

كمطوّر أو مستخدم عادي، لا يمكن "منع" ثغرة يوم الصفر بحدّ ذاتها لأنها مجهولة أصلًا — الدفاع العملي هو تقليل الأثر لو حدثت: تحديث فوري فور صدور تصحيح، ودفاع متعدّد الطبقات بحيث لا تكفي ثغرة واحدة لاختراق كامل.

الصياغة

الاكتشاف → الاستغلال (اختياريًّا) → إعلان المورّد → إصدار تصحيح → تطبيق التحديث

📄 مثال

// لا يوجد "كود دفاعي" مباشر ضدّ ثغرة مجهولة بحكم تعريفها —
// الممارسة الوقائية هي تقليل الأثر ببنية النظام نفسها:

// 1) طبّق تحديثات الأمان فور صدورها تلقائيًّا حيث أمكن
// 2) قلّل صلاحيات كل مكوّن لأقلّ ما يلزم (أقل صلاحية)
// 3) اعزل المكوّنات الحسّاسة عن بعضها (دفاع متعدّد الطبقات)
// بحيث لو استُغلّت ثغرة مجهولة بمكوّن واحد، لا تنكشف بقية النظام تلقائيًّا

أهم النقاط

النقطةالوظيفة
مجهولة للمورّدالمطوّر أو الشركة المسؤولة عن البرنامج لا تعرف بوجودها وقت الاستغلال
لا تصحيح متاحلا يوجد تحديث يسدّها وقت اكتشافها أو استغلالها الأول
القيمة السوقيةثغرات يوم الصفر بأنظمة شائعة تُباع أحيانًا بمبالغ كبيرة في أسواق أمنية متخصّصة

💡 نصائح عملية

  • تحديث الأنظمة والاعتماديات فور صدور تصحيح يقلّل "نافذة التعرّض" — الفرق بين ثغرة يوم صفر وثغرة معروفة هو وجود تصحيح، فطبّقه بسرعة

⚠️ أخطاء شائعة

  • الظن أن ثغرات يوم الصفر نادرة جدًّا فلا تستحقّ التخطيط لها — الدفاع متعدّد الطبقات ضروري تحديدًا لأنك لا تعرف مسبقًا من أين ستأتي الثغرة التالية

خصائص ذات صلة

🎓 تريد فهم الصورة الكاملة خطوة بخطوة؟ ابدأ من مسار CYBERSECURITY الكامل بالعربي.