EN - FR - DE - ES - IT - PT -

LexiconDream

🩹 パッチ

バグやセキュリティ脆弱性を修正するソフトウェアアップデート。

パッチ

パッチとは、バグを修正したりセキュリティホールを塞いだりするソフトウェアアップデートのことです。ベンダーは欠陥を発見するとパッチをリリースします。欠陥が軽微でパッチの適用が定型的な場合もあれば、重大な欠陥でパッチの適用が緊急を要する場合もあります。この違いは重要です。インターネットに接続されたサービスのリモートコード実行の脆弱性は、数時間以内にパッチを適用する必要があります。一方、内部ツールの軽微なバグであれば、次のメンテナンスまで待つことができます。

パッチ適用は必須です。成功した攻撃の大部分は、パッチが既に提供されていた既知の脆弱性を悪用しています。2017年のWannaCryは、Microsoftが2か月前にパッチを適用していたWindowsの脆弱性を悪用して拡散しました。パッチを適用していなかった組織は被害を受けましたが、適用していた組織は被害を免れました。毎年同じパターンが繰り返されます。攻撃者は、パッチ未適用のシステムを容易に標的にするため、それらを狙って攻撃を仕掛けます。パッチ適用は地味な作業です。テスト、スケジュール調整、そして時には再起動が必要になります。しかし、他のほとんどすべてのセキュリティ対策よりも多くの侵害を防ぐことができます。

パッチカテゴリ

パッチを広く展開する前に、必ずテストを実施してください。重要なアプリケーションを破損させるパッチは、それ自体が重大なインシデントです。


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments (2)

  1. Diana Voss
    Patching is one of the most basic security practices but so many organizations fall behind. Unpatched systems are an open door.
  2. Kwame A.
    The article is clear. A software update that fixes bugs or security vulnerabilities. Simple but essential in cybersecurity.

Leave a comment