从微补丁应用看漏洞修复技术的发展与挑战

在大数据分析、人工智能等新一代网络安全技术大量应用的时代,漏洞修补和补丁更新这项传统而基础的安全工作并没有变得微不足道,它仍然是企业整体网络安全计划中不可或缺的重要组成部分。而且,随着企业网络基础架构的扩展和数字化建设的深入,今天的漏洞修复工作所面临的困难和挑战正在呈指数级快速增长,做好补丁管理对企业组织来说并不是一件容易的事情。

漏洞修复的困难与挑战

相关研究报告显示,企业组织目前发现漏洞后的平均修复时间(即安全更新缺口)为60.3天。这给了攻击者60天的时间来查找和利用存在该漏洞的系统。可惜,许多企业组织却不会有这么长的时间来修复漏洞。一旦相关安全漏洞信息通过网络被公之于众,利用它的恶意软件通常会在48小时内出现,企业组织往往疲于应对。研究人员还发现,有许多漏洞在被发现后根本没有得到修复,有很多最新的恶意软件和勒索软件变种实际上还是在利用5年或更久前的CVE漏洞。

造成漏洞修复工作迟缓或有遗漏的影响因素有很多,主要包括:

  • 漏洞的数量太多并在增长不断,这对经常升级IT基础架构的企业更是如此,因为这会带来更多的漏洞需要修补;
  • 企业IT治理能力不足。随着网络设施和业务系统越来越复杂,大部分企业的IT体系架构零散,缺乏标准化,包含不同的操作系统、中间件和数据库等。当企业收到相关厂商分析和修复漏洞后提供的修补版本时,由于要严格测试更新之后,才可以部署到生产系统,这个过程可能将历时数周甚至数月;
  • 担心影响业务的持续性。很多企业包括业务人员都认为业务比安全更重要。企业之所以常常拒绝关闭运行中程序以重启系统、打上漏洞补丁,不是因为他们不想这么做,而是认为修补的工作耗时太长,必然会影响业务,消耗公司成本,因此往往会将此项工作延后,甚至会被遗忘;
  • 超过生命周期的及无法修补漏洞的系统,很多已经被厂商停止更新的系统和应用程序无法获得更新,大部分企业现在仍然有很多关键核心的业务运行在这种操作系统和应用上。

微补丁的应用价值

以上因素让攻击者有了可乘之机,这也表明企业组织需要采用更有效的补丁模式来进行漏洞修补工作。

在此背景下,一种可以缩短漏洞修复时间的可行方法出现了,这种方式被称为“微补丁(micropatching)”,即使用一小段代码来修复单个漏洞,无需重启系统,这将大大降低补丁更新的工作量,同时避免了业务应用的中断。

但相比传统的热修复程序更新通常解决诸多问题,甚至可以添加新功能来说,微补丁只使用尽可能少的代码来修复针对性的安全漏洞问题,旨在尽量减少可能影响基准功能的副作用。这意味着补丁本身很小巧,它的使用只会涉及最小范围中的几个因素:补丁、易受攻击的应用程序、打补丁的位置以及补丁代码本身。

微补丁的优势主要体现在以下几方面:

  • 快捷。由于在测试补丁是否会干扰基准功能方面所花的时间少很多,微补丁可以在数小时内完成部署。
  • 简单。可以在本地或远程快速部署和删除微补丁,这也简化了生产环境测试流程。
  • 尽量延长正常运行时间。微补丁不需要停机,因为它并不替换或修改可执行文件和运行中文件。微补丁部署在内存中,无需重启软件或系统即可完成,因此用户和关键系统能够继续不受干扰地工作。这种技术名为函数挂钩(function hooking),存在已有一段时日。以微补丁为例,函数挂钩用于在运行中进程的某个点注入补丁代码,以便软件绕过易受攻击的代码。

一些支持者还声称,微补丁可以保护遗留的、报废的、不受支持的产品,比如Office 2010、Java Runtime Environment、Windows 7和Server 2008 R2,并且使它们可以安全使用,尽管相应的厂商不再支持它们。总之,微补丁在速度、易用性和非干扰性方面,可以帮助用户缩小安全更新缺口。这反过来使黑客更难利用流行的攻击途径实施非法活动,比如缓冲区溢出和动态链接库注入等。

微补丁的挑战与发展

目前,微补丁还无法修复应用程序设计中的逻辑缺陷或脚本代码中的漏洞(比如PHP和Python),原因是代码仅在运行时被解释。

虽然微补丁使厂商和开发人员能够快速、自动地向用户交付修复程序,但安全团队需要在验证补丁的可信度之后才能部署。通常,传统厂商补丁来自可信赖、安全的服务器。但是如果没有类似的可信赖基础设施,用户就无法确保来自第三方提供商的微补丁安全性,不能确定其是否被添加了恶意代码或为访问敏感的API和数据提供便利。

此外,由于许多软件厂商目前认为微补丁是未经批准的带外补丁,微补丁可能还存在违反许可条款和条件的风险。

微补丁在成为主流选择之前还有一段路要走,但很多研究机构已经在关注并积极尝试。目前,美国国防高级研究计划局已经启动可靠微补丁(AMP)研究计划。该项目团队与亚利桑那州立大学网络安全和数字取证中心等组织的研究人员合作,旨在支持对关键任务型系统中的遗留二进制代码打上补丁。

安全研究人员认为,未来的安全微补丁服务将主要从第三方供应商处获得,而非原始软件供应商。如果一套可信赖的安全漏洞管理微补丁生态系统发展起来,并能够为所有主流的操作系统和软件产品及时、可靠地创建微补丁,那么,企业组织就可以实现更加快捷、灵活的补丁管理策略,将漏洞隐患控制在最小的范围内。

据了解,目前已经有一些创新性安全公司开始专门为某些操作系统提供修补漏洞的微补丁程序,并作为一项服务对外出售,订阅此类服务的系统应用和网络设备可以第一时间获取并应用最新发布的微补丁。

参考链接:https://www.techtarget.com/searchsecurity/tip/How-micropatching-could-help-close-the-security-update-gap?&web_view=true

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/149469.html<

(0)
管理的头像管理
上一篇2025-03-12 15:21
下一篇 2025-03-12 15:22

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注