99在线视频免费观看_欧美老妇变态按摩_国产 首页 综合_一本加勒比HEZYO熟女_亞洲成av人片在線觀看無_国产av无码专区亚洲版综合_伊人久久大线蕉色首页_91尤物在线精品无码中文_青青草大伊人大_最好看的2018中文字幕高清

新聞資訊
行業(yè)動態(tài)

首頁 > 行業(yè)動態(tài)

火絨“漏洞修復”掃描不安全?原來真相是這樣



來自專欄 火絨安全實驗室


不少安全廠商都會在產(chǎn)品中加入修復漏洞的功能,火絨安全軟件也具備【漏洞修復】功能。不過有細心的用戶發(fā)現(xiàn),火絨【漏洞修復】掃描出的漏洞數(shù)和其他廠商不太一樣,火絨掃出來的漏洞數(shù)較少。那么究竟是為什么呢?是不是漏洞掃出來越多越好呢?



其實,當前系統(tǒng)有多少可以被利用的漏洞,和安全廠商檢測出來的漏洞數(shù)沒有直接關(guān)系。部分安全廠商的漏洞數(shù)實際上是可以安裝更新的補丁數(shù)。那么讓我們來換個問法:補丁數(shù)越多越好嗎?

這個問題,微軟自己已經(jīng)給出了答案:此前一直采用的,發(fā)布單獨補丁的形式,隨著漏洞數(shù)和補丁數(shù)逐漸增多,出現(xiàn)了多種問題,如掃描速度慢、測試復雜程度增加等(具體如下圖)。并且用戶是否打補丁,打哪個補丁也都不受控制,有些補丁之間存在依賴關(guān)系,缺少其一就會產(chǎn)生錯誤,由此用戶體驗也會下降。

(圖為谷歌翻譯后內(nèi)容)

所以微軟在2016年宣布,要將此前發(fā)布單獨補丁的形式調(diào)整為發(fā)布匯總的補丁。主要分為:僅安全更新月度匯總兩類。

僅安全更新包含本月所有漏洞的單獨補丁,月度匯總包含當月的僅安全更新”+ 非安全類更新,以及上月的月度匯總。這樣一來,用戶始終只需一個最新的月度匯總補丁,就可以將系統(tǒng)以往的漏洞(調(diào)整更新方式后)都修復。



做了這個調(diào)整之后,微軟17年產(chǎn)生的補丁數(shù)大大下降,如此,即可避免上述所說的諸多問題。

再說回安全廠商。下面先請大家思考一個問題:

于老師第一個星期感冒了,醫(yī)生為他開了一盒感冒藥A,但于老師沒有吃。第二個星期,于老師不但感冒沒好,還發(fā)燒了。此時醫(yī)院里有三種藥:1、感冒藥A;2、退燒藥B;3、可同時治療感冒+發(fā)燒的藥C

請問如果你是醫(yī)生,會開哪個藥呢?

請問如果你是于老師,會買哪個藥呢?

如果從越多越好的角度出發(fā),醫(yī)生可以開A+B,甚至開A+B+C

但是從于老師的角度來說,只需要C就可以了。

沒錯,上面的感冒發(fā)燒類比的就是漏洞,而指的就是補丁。微軟對每月的"僅安全更新"月度匯總的處理結(jié)果是替換,用戶每個月收到的安全更新補丁,只有當月的僅安全更新月度匯總。但如果安全廠商在獲取微軟補丁后,沒有在產(chǎn)品功能里做替換,而是直接將新補丁包添加入庫,那么就會出現(xiàn)一個漏洞被多次修復的情況。這樣做雖然沒有問題,但是卻會造成資源浪費。畢竟只修復當月最新的月度匯總補丁就能解決問題。



火絨希望給用戶提供盡可能一步到位的服務,所以【漏洞修復】更新策略是使用月度匯總補丁。一直保持給用戶C”的方式,漏洞掃描結(jié)果(補丁數(shù))也就自然會少的多了。




同時,在用戶掃描漏洞時,火絨還會結(jié)合當前系統(tǒng)的更新情況,配合其他安全服務,為用戶提供定制的更新服務。減少修復漏洞時補丁占用的空間、安裝時間、重啟次數(shù),并且降低安裝補丁帶來的風險。


怎么樣,知道真相后是不是覺得恍然大悟呢~接下來就請放心的使用火絨【漏洞修復】吧。

最后,不少使用GHOST系統(tǒng)、精簡版系統(tǒng)的用戶會經(jīng)常遇到補丁修復失敗的情況,可以嘗試使用火絨提供的相關(guān)小工具解決。



下載地址:https://down5.huorong.cn/tools/hr_patch_install_tool.exe

本程序適用于Windows 7 x86、Windows 7 x64Windows Server 2008 R2 x64系統(tǒng)的組件缺失進行修復。如果遇到補丁安裝失敗時,可以嘗試使用本工具進行修復。注意:根據(jù)系統(tǒng)環(huán)境不同,修復時間可能會運行較長時間。安裝過程中請耐心等待,不要關(guān)閉計算機或者結(jié)束更新程序。