我們應當及時修復計算機操作系統和軟件的漏洞,是因為漏洞就是計算機系統或者軟件系統的缺陷,病毒和惡意軟件可以通過這個缺陷趁虛而入。黑客對發布的漏洞信息進行分析研究,往往在極短時間內就能成功利用這些漏洞。除了利用已知漏洞,黑客們也善于挖掘并利用一些尚未公布的漏洞,發起病毒攻擊,或出售漏洞資料,滿足經濟目的。
漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。即某個程序(包括操作系統)在設計時未考慮周全,當程序遇到一個看似合理,但實際無法處理的問題時,引發的不可預見的錯誤。
根據重要性和影響的范圍,確立如下四個基本修復原則:*
獨立修復
適用場景:對于依賴關系簡單,功能相對獨立的組件,對其它組件特別是上層應用基本無影響。如openssh, ntp等組件漏洞,功能測試通過即可進行生產修復。
批量修復
適用場景:對于依賴關系復雜,功能緊解耦、影響較大的組件,特別是涉及到應用與操作系統之間的API調用接口,如kernel, glibc等組漏洞,通過分析變動情況評估影響從復雜程度、時效及準確性看已不具備可行性,需要經過功能及非功能測試。
綜合修復
適用場景:漏洞涉及除了系統組件外、還涉及中間件、數據庫等組件,修復周期相對較長,進行合并修復,同樣需要經過功能及非功能測試。
緊急修復
適用場景:對于危害等級極高的漏洞來說,因漏洞威脅造成的風險可能會造成極為嚴重的影響,為了及時修復漏洞需要容忍試錯,跳過各種影響評估,按照容錯的機制,簡單驗證之后分批分步直接在業務系統上進行漏洞修復。
回答所涉及的環境:聯想天逸510S、Windows 10。
我們應當及時修復計算機操作系統和軟件的漏洞,是因為漏洞就是計算機系統或者軟件系統的缺陷,病毒和惡意軟件可以通過這個缺陷趁虛而入。黑客對發布的漏洞信息進行分析研究,往往在極短時間內就能成功利用這些漏洞。除了利用已知漏洞,黑客們也善于挖掘并利用一些尚未公布的漏洞,發起病毒攻擊,或出售漏洞資料,滿足經濟目的。
漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。即某個程序(包括操作系統)在設計時未考慮周全,當程序遇到一個看似合理,但實際無法處理的問題時,引發的不可預見的錯誤。
根據重要性和影響的范圍,確立如下四個基本修復原則:*
獨立修復
適用場景:對于依賴關系簡單,功能相對獨立的組件,對其它組件特別是上層應用基本無影響。如openssh, ntp等組件漏洞,功能測試通過即可進行生產修復。
批量修復
適用場景:對于依賴關系復雜,功能緊解耦、影響較大的組件,特別是涉及到應用與操作系統之間的API調用接口,如kernel, glibc等組漏洞,通過分析變動情況評估影響從復雜程度、時效及準確性看已不具備可行性,需要經過功能及非功能測試。
綜合修復
適用場景:漏洞涉及除了系統組件外、還涉及中間件、數據庫等組件,修復周期相對較長,進行合并修復,同樣需要經過功能及非功能測試。
緊急修復
適用場景:對于危害等級極高的漏洞來說,因漏洞威脅造成的風險可能會造成極為嚴重的影響,為了及時修復漏洞需要容忍試錯,跳過各種影響評估,按照容錯的機制,簡單驗證之后分批分步直接在業務系統上進行漏洞修復。
回答所涉及的環境:聯想天逸510S、Windows 10。