עבודה לפי תיקון
התיקון הוא היחידה שמתזמנים: תיקון אחד סוגר הרבה חולשות על הרבה שרתים, וצוות מעדכן מכונה פעם אחת.
צוות אינו מתזמן CVE. הוא מתזמן תיקון: תיקון אחד סוגר כמה חולשות על כמה שרתים, והמכונה מקבלת חלון אחד ולא חלון לכל חולשה. לכן ״לפי תיקון״ הוא מצב ברירת המחדל של מרשם החולשות, ולא תצוגה משנית.
מה יש בשורה
| עמודה | מה בה |
|---|---|
| תיקון | שם התיקון, ומתחתיו מאיפה השם הגיע |
| חולשות | כמה CVE התיקון סוגר |
| CVE | המזהים עצמם, שניים ואז ״+N״ |
| חומרה | החמורה מבין החולשות שבקבוצה, עם ה‑CVSS הגבוה שלה |
| שרתים | כמה שרתים ידועים כחשופים |
| מערכות | לאילו מערכות השרתים האלה שייכים |
| סוג | תוויות המחלקה של החולשות בקבוצה |
| מוצר | המוצרים המושפעים |
| פתוחות | כמה מהחולשות עדיין פתוחות |
| פורסם | תאריך הפרסום המאוחר ביותר בקבוצה |
לחיצה על שורה פותחת אותה: החולשות שהתיקון סוגר, והשרתים שיש להחיל אותו עליהם.
איך נקבע לאיזו קבוצה שורה נכנסת
הקיבוץ אינו יכול להשמיט שורה, וזה הכלל שקובע את כל השאר.
- חולשה שנרשם לה תיקון נכנסת תחתיו. אם ההזנה נקבה בכמה תיקונים לאותה חולשה — גרסאות בנייה שונות של אותו מוצר — היא מופיעה תחת כל אחד מהם.
- חולשה בלי תיקון אך עם מספר KB מקובצת לפי ה‑KB, והשורה אומרת זאת: ״מתוך KB / תיקון״. זו ראיה חלשה יותר מתיקון שההזנה נקבה בשמו, ושורה שאינה מציינת את ההבדל מגזימה במה שידוע.
- חולשה בלי אף אחד מהשניים נוחתת בשורה מפורשת בשם ללא תיקון.
שמות שרתים מאוחדים לפי החלק הראשון של שם ה‑DNS, כך שאותה מכונה שנכתבה כשם קצר ובשם מלא נספרת פעם אחת. שם שרת שההזנה נקבה בו ושאינו במלאי נספר בנפרד כ״לא במלאי״ ואינו נמחק מהחשבון — ״איננו יודעים מה זה״ הוא ממצא, לא שארית עיגול.
מהשורה לחלון עדכון
לשורת תיקון יש כפתור תזמון, למנהלי מערכת. הוא פותח את אשף התזמון כשרשימת השרתים של אותו תיקון כבר טעונה בו, עד חמישים שרתים — כמה בדיוק, כתוב על הכפתור עצמו. שורה בלי שרתים ידועים אינה ניתנת לתזמון, והכפתור אומר גם את זה.
ייצוא
ייצוא ה‑Excel של המצב הזה מפיק שני גיליונות: טבלת התיקונים, וגיליון שני שבו שורה לכל צירוף של תיקון ושרת — שם מערכת, שם שרת, חומרה והחולשות. הצוות שמבצע את העבודה עובד מהשני. הגיליון השני מוגבל בגודלו, ואם שורות לא נכללו הוא אומר כמה.
עודכן
העמוד הזה נמצא בקובץ content/docs/he/v1/risk/by-patch.mdx