Патч — это обновление программного обеспечения, которое исправляет ошибку или закрывает уязвимость в системе безопасности. Производители выпускают патчи, когда обнаруживают недостатки. Иногда недостаток незначителен, и патч является стандартным. Иногда недостаток критичен, и патч требуется срочно. Разница имеет значение. Уязвимость, связанная с удаленным выполнением кода в сервисе, доступном из интернета, должна быть исправлена в течение нескольких часов. Косметическая ошибка во внутреннем инструменте может подождать до следующего окна технического обслуживания.
Установка патчей не является необязательной. Подавляющее большинство успешных атак используют известные уязвимости, для которых были доступны патчи. В 2017 году WannaCry распространился через уязвимость Windows, которую Microsoft устранила двумя месяцами ранее. Организации, которые не установили патч, пострадали. Те, которые установили, оказались невосприимчивы. Эта схема повторяется каждый год. Злоумышленники сканируют системы на наличие неустановленных патчей, потому что они являются легкой целью. Установка патчей — это не самая привлекательная работа. Она требует тестирования, планирования и иногда перезагрузки. Кроме того, она предотвращает больше взломов, чем почти любой другой способ защиты.
Категории патчей
- Обновления безопасности — устранение уязвимостей, наивысший приоритет.
- Исправлены ошибки — устранены функциональные дефекты.
- Обновления функционала — добавляют новые возможности, но могут повлечь за собой риски.
- Патчи прошивки — обновление кода на аппаратном уровне.
- Экстренные исправления — внеплановые обновления для критических уязвимостей.
Перед широким распространением патчей необходимо их тестировать. Патч, нарушающий работу критически важного приложения, сам по себе является инцидентом.
Comments (2)
Leave a comment