补丁是一种软件更新,用于修复软件漏洞或堵住安全漏洞。厂商会在发现缺陷时发布补丁。有时缺陷很小,补丁也比较常规;有时缺陷很严重,补丁则必须立即修复。这其中的区别至关重要。例如,面向互联网的服务中的远程代码执行漏洞需要在数小时内修复;而内部工具中的一些小问题则可以等到下一次维护窗口期再处理。
打补丁并非可有可无。绝大多数成功的攻击都利用了已知漏洞,而这些漏洞原本都有相应的补丁。例如,2017 年的 WannaCry 勒索软件就是利用 Windows 的一个漏洞传播的,而微软早在两个月前就已修复了该漏洞。那些没有应用补丁的组织遭受了攻击,而那些已经应用补丁的组织则幸免于难。同样的模式每年都在重演。攻击者会扫描未打补丁的系统,因为这些系统很容易成为攻击目标。打补丁并非易事,它需要测试、安排计划,有时甚至需要重启系统。但它也能比几乎任何其他控制措施更有效地防止安全漏洞的发生。
补丁类别
- 安全补丁——修复漏洞,优先级最高
- 漏洞修复——修正功能缺陷
- 功能更新——增加新功能,但也可能引入风险。
- 固件补丁——更新硬件级代码
- 紧急补丁——针对关键缺陷的带外发布
在全面部署补丁之前,务必先进行测试。如果补丁导致关键应用程序崩溃,那本身就是一种安全事件。
Comments (2)
Leave a comment