Un patch este o actualizare software care corectează o eroare sau închide o breșă de securitate. Furnizorii lansează patch-uri atunci când descoperă defecte. Uneori, defectul este minor, iar patch-ul este de rutină. Alteori, defectul este critic, iar patch-ul este urgent. Diferența contează. O eroare de execuție a codului la distanță într-un serviciu conectat la internet trebuie corectată în câteva ore. O eroare cosmetică într-un instrument intern poate aștepta următoarea fereastră de mentenanță.
Patch-urile nu sunt opționale. Marea majoritate a atacurilor reușite exploatează vulnerabilități cunoscute pentru care existau patch-uri disponibile. WannaCry, în 2017, s-a răspândit printr-o eroare Windows pe care Microsoft o corectase cu două luni mai devreme. Organizațiile care nu aplicaseră patch-ul au fost afectate. Cele care aplicaseră patch-ul au fost imune. Același tipar se repetă în fiecare an. Atacatorii scanează sistemele necorectate, deoarece acestea sunt ținte ușoare. Aplicarea patch-urilor este o muncă lipsită de farmec. Necesită testare, programare și uneori reporniri. De asemenea, previne mai multe breșe decât aproape orice alt control.
Categorii de patch-uri
- Patch-uri de securitate — remediază vulnerabilitățile, prioritate maximă
- Corecții de erori — corectarea defectelor funcționale
- Actualizări de funcții — adaugă noi capacități, pot introduce riscuri
- Patch-uri de firmware — actualizare a codului la nivel hardware
- Patch-uri de urgență — lansări în afara benzii pentru defecte critice
Testați patch-urile înainte de a le implementa pe scară largă. Un patch care provoacă defecțiuni unei aplicații critice este un incident de sine stătător.
Comments (2)
Leave a comment