安全软件扫描出的漏洞,各位都是怎么答复客户的

近期不同的高危漏洞出现和不定期安全软件对客户系统的扫描,每一次都会给客户的系统出一份安全漏洞的报告,那么大家在面对这种报告,当客户让大家针对报告中提到的漏洞去修复的时候,大家都是怎么回答的?还是真的
一个个去修复?有些老的系统根本没有补丁,你会怎么办,大家来讨论一下,这应该是每个做运维的人员都会在
一段时间内碰到的问题,而且会很头痛。
有些容易的补丁或者有临时的解决办法的还好,但是有些补丁官方没有,有些补丁打了会不会对现有系统造成影响
这些都是我们自己可能无法预估的,在面临系统运行稳定和安全的双重问题下,大家怎么想,求讨论。

挑几个漏洞示例:

  
  
  

OpenSSH 'schnorr.c'远程内存破坏漏洞(CVE-2014-1692)

  
  

安全建议:
  厂商补丁:
  
  OpenSSH
  -------
  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
  
  http://www.openssh.com/

  


Sun RPC XDR库xdr_array()函数整数溢出漏洞
参与5

3同行回答

SystemHuSystemHu售前天行健
做好网络层的安全防护,不要暴露过多和业务无关的端口,在出口增加安全设备做防护显示全部

做好网络层的安全防护,不要暴露过多和业务无关的端口,在出口增加安全设备做防护

收起
IT其它 · 2020-12-19
浏览1234
stromliustromliu系统运维工程师blue
打补丁,已经解决的问题,扫描软件扫描方式问题显示全部
打补丁,已经解决的问题,扫描软件扫描方式问题收起
硬件生产 · 2014-10-22
浏览2091
午夜幽魂午夜幽魂系统运维工程师计算机有限公司
没有参与 ,是觉得这个太无聊了吗显示全部
没有参与 ,是觉得这个太无聊了吗收起
系统集成 · 2014-09-30
浏览2106

提问者

午夜幽魂
系统运维工程师计算机有限公司
擅长领域: 服务器存储云计算

相关问题

相关文章

问题状态

  • 发布时间:2014-09-29
  • 关注会员:2 人
  • 问题浏览:8506
  • 最近回答:2020-12-19
  • X社区推广