<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    我們應當及時修復計算機操作系統和軟件的漏洞是因為


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    5898
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    安全集成(專業級)SP/PL CICSA

    我們應當及時修復計算機操作系統和軟件的漏洞,是因為漏洞就是計算機系統或者軟件系統的缺陷,病毒和惡意軟件可以通過這個缺陷趁虛而入。黑客對發布的漏洞信息進行分析研究,往往在極短時間內就能成功利用這些漏洞。除了利用已知漏洞,黑客們也善于挖掘并利用一些尚未公布的漏洞,發起病毒攻擊,或出售漏洞資料,滿足經濟目的。

    漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。即某個程序(包括操作系統)在設計時未考慮周全,當程序遇到一個看似合理,但實際無法處理的問題時,引發的不可預見的錯誤。

    根據重要性和影響的范圍,確立如下四個基本修復原則:*

    獨立修復

    適用場景:對于依賴關系簡單,功能相對獨立的組件,對其它組件特別是上層應用基本無影響。如openssh, ntp等組件漏洞,功能測試通過即可進行生產修復。

    批量修復

    適用場景:對于依賴關系復雜,功能緊解耦、影響較大的組件,特別是涉及到應用與操作系統之間的API調用接口,如kernel, glibc等組漏洞,通過分析變動情況評估影響從復雜程度、時效及準確性看已不具備可行性,需要經過功能及非功能測試。

    綜合修復

    適用場景:漏洞涉及除了系統組件外、還涉及中間件、數據庫等組件,修復周期相對較長,進行合并修復,同樣需要經過功能及非功能測試。

    緊急修復

    適用場景:對于危害等級極高的漏洞來說,因漏洞威脅造成的風險可能會造成極為嚴重的影響,為了及時修復漏洞需要容忍試錯,跳過各種影響評估,按照容錯的機制,簡單驗證之后分批分步直接在業務系統上進行漏洞修復。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类