Poprawka to aktualizacja oprogramowania, która naprawia błąd lub zamyka lukę w zabezpieczeniach. Dostawcy publikują poprawki po wykryciu luk. Czasami wada jest drobna, a poprawka rutynowa. Czasami wada jest krytyczna, a poprawka pilna. Różnica ma znaczenie. Luka umożliwiająca zdalne wykonanie kodu w usłudze internetowej wymaga naprawy w ciągu kilku godzin. Błąd kosmetyczny w narzędziu wewnętrznym może poczekać do następnego okna konserwacyjnego.
Łaty nie są opcjonalne. Zdecydowana większość udanych ataków wykorzystuje znane luki w zabezpieczeniach, dla których dostępne były poprawki. WannaCry w 2017 roku rozprzestrzenił się za pośrednictwem luki w zabezpieczeniach systemu Windows, którą Microsoft załatał dwa miesiące wcześniej. Organizacje, które nie zastosowały łatki, ucierpiały. Te, które to zrobiły, były odporne. Ten sam schemat powtarza się co roku. Atakujący skanują niezałatane systemy, ponieważ są one łatwym celem. Łatanie to mało efektowne zajęcie. Wymaga testowania, planowania, a czasem ponownego uruchamiania systemu. Zapobiega również większej liczbie naruszeń niż niemal jakakolwiek inna kontrola.
Kategorie poprawek
- Poprawki bezpieczeństwa — naprawianie luk, najwyższy priorytet
- Naprawiono błędy — naprawiono wady funkcjonalne
- Aktualizacje funkcji — dodaj nowe możliwości, może to wiązać się z ryzykiem
- Poprawki oprogramowania sprzętowego — aktualizuj kod na poziomie sprzętu
- Poprawki awaryjne — wydania poza pasmem w przypadku krytycznych błędów
Przetestuj poprawki przed ich szerokim wdrożeniem. Poprawka, która psuje działanie krytycznej aplikacji, to osobny rodzaj incydentu.
Comments (2)
Leave a comment