דילוג לתוכן הראשי
Regulaxy

עבודה לפי תיקון

התיקון הוא היחידה שמתזמנים: תיקון אחד סוגר הרבה חולשות על הרבה שרתים, וצוות מעדכן מכונה פעם אחת.

צוות אינו מתזמן CVE. הוא מתזמן תיקון: תיקון אחד סוגר כמה חולשות על כמה שרתים, והמכונה מקבלת חלון אחד ולא חלון לכל חולשה. לכן ״לפי תיקון״ הוא מצב ברירת המחדל של מרשם החולשות, ולא תצוגה משנית.

מה יש בשורה

עמודהמה בה
תיקוןשם התיקון, ומתחתיו מאיפה השם הגיע
חולשותכמה CVE התיקון סוגר
CVEהמזהים עצמם, שניים ואז ״‎+N״
חומרההחמורה מבין החולשות שבקבוצה, עם ה‑CVSS הגבוה שלה
שרתיםכמה שרתים ידועים כחשופים
מערכותלאילו מערכות השרתים האלה שייכים
סוגתוויות המחלקה של החולשות בקבוצה
מוצרהמוצרים המושפעים
פתוחותכמה מהחולשות עדיין פתוחות
פורסםתאריך הפרסום המאוחר ביותר בקבוצה

לחיצה על שורה פותחת אותה: החולשות שהתיקון סוגר, והשרתים שיש להחיל אותו עליהם.

איך נקבע לאיזו קבוצה שורה נכנסת

הקיבוץ אינו יכול להשמיט שורה, וזה הכלל שקובע את כל השאר.

  • חולשה שנרשם לה תיקון נכנסת תחתיו. אם ההזנה נקבה בכמה תיקונים לאותה חולשה — גרסאות בנייה שונות של אותו מוצר — היא מופיעה תחת כל אחד מהם.
  • חולשה בלי תיקון אך עם מספר KB מקובצת לפי ה‑KB, והשורה אומרת זאת: ״מתוך KB / תיקון״. זו ראיה חלשה יותר מתיקון שההזנה נקבה בשמו, ושורה שאינה מציינת את ההבדל מגזימה במה שידוע.
  • חולשה בלי אף אחד מהשניים נוחתת בשורה מפורשת בשם ללא תיקון.

שמות שרתים מאוחדים לפי החלק הראשון של שם ה‑DNS, כך שאותה מכונה שנכתבה כשם קצר ובשם מלא נספרת פעם אחת. שם שרת שההזנה נקבה בו ושאינו במלאי נספר בנפרד כ״לא במלאי״ ואינו נמחק מהחשבון — ״איננו יודעים מה זה״ הוא ממצא, לא שארית עיגול.

מהשורה לחלון עדכון

לשורת תיקון יש כפתור תזמון, למנהלי מערכת. הוא פותח את אשף התזמון כשרשימת השרתים של אותו תיקון כבר טעונה בו, עד חמישים שרתים — כמה בדיוק, כתוב על הכפתור עצמו. שורה בלי שרתים ידועים אינה ניתנת לתזמון, והכפתור אומר גם את זה.

ייצוא

ייצוא ה‑Excel של המצב הזה מפיק שני גיליונות: טבלת התיקונים, וגיליון שני שבו שורה לכל צירוף של תיקון ושרת — שם מערכת, שם שרת, חומרה והחולשות. הצוות שמבצע את העבודה עובד מהשני. הגיליון השני מוגבל בגודלו, ואם שורות לא נכללו הוא אומר כמה.

עודכן

העמוד הזה נמצא בקובץ content/docs/he/v1/risk/by-patch.mdx