Bản vá lỗi là bản cập nhật phần mềm giúp sửa lỗi hoặc vá lỗ hổng bảo mật. Các nhà cung cấp phát hành bản vá khi họ phát hiện ra các lỗi. Đôi khi lỗi nhỏ và việc vá lỗi chỉ mang tính chất thông thường. Đôi khi lỗi nghiêm trọng và việc vá lỗi cần được thực hiện khẩn cấp. Sự khác biệt này rất quan trọng. Một lỗ hổng thực thi mã từ xa trong một dịch vụ hướng ra internet cần được vá trong vòng vài giờ. Một lỗi nhỏ về giao diện trong một công cụ nội bộ có thể chờ đến kỳ bảo trì tiếp theo.
Việc vá lỗi là bắt buộc. Phần lớn các cuộc tấn công thành công đều khai thác các lỗ hổng đã biết và có bản vá. Virus WannaCry năm 2017 lây lan qua một lỗ hổng của Windows mà Microsoft đã vá hai tháng trước đó. Các tổ chức chưa áp dụng bản vá đã bị ảnh hưởng. Những tổ chức đã áp dụng bản vá thì miễn nhiễm. Mô hình tương tự lặp lại mỗi năm. Kẻ tấn công tìm kiếm các hệ thống chưa được vá vì chúng là mục tiêu dễ dàng. Việc vá lỗi không phải là công việc hào nhoáng. Nó đòi hỏi phải kiểm tra, lên lịch và đôi khi phải khởi động lại máy. Nó cũng ngăn chặn nhiều vụ xâm phạm hơn hầu hết các biện pháp kiểm soát khác.
Các loại bản vá
- Các bản vá bảo mật — khắc phục các lỗ hổng, mức độ ưu tiên cao nhất
- Sửa lỗi — khắc phục các khiếm khuyết chức năng
- Cập nhật tính năng — bổ sung các khả năng mới, có thể tiềm ẩn rủi ro.
- Bản vá firmware — cập nhật mã ở cấp độ phần cứng
- Các bản vá khẩn cấp — các bản phát hành ngoài lịch phát hành để khắc phục các lỗi nghiêm trọng.
Hãy kiểm tra các bản vá trước khi triển khai rộng rãi. Một bản vá làm hỏng một ứng dụng quan trọng là một loại sự cố riêng biệt.
Comments (2)
Leave a comment