Патч (Patch / Security Patch) — это фрагмент программного кода, выпускаемый разработчиком (вендором) для обновления, модификации или исправления установленной программы, операционной системы, прошивки устройства или библиотеки. Основная цель — устранение выявленных уязвимостей безопасности (Security Patch), программных ошибок (багов) или добавление нового, не критичного для безопасности функционала.
Возможности и виды патчей:
- Исправление уязвимостей безопасности: Закрытие дыр, которые могут быть использованы злоумышленниками. Это самый критичный тип обновлений. Патчи выпускаются в ответ на публикацию идентификаторов уязвимостей (CVE).
- Исправление ошибок (Bug Fixes): Устранение некорректной работы приложения, причин сбоев, зависаний или конфликтов с другим ПО.
- Обновления функционала (Feature Updates/Non-Security): Добавление новых, часто второстепенных возможностей, улучшение интерфейса или производительности.
- Типы по срочности и размеру:
- Горячие исправления (Hotfix): Срочный патч, выпускаемый вне регулярного цикла для устранения критической, активно эксплуатируемой уязвимости или серьезной ошибки, влияющей на работу.
- Накопительные обновления (Cumulative Update): Пакет, который включает в себя все предыдущие патчи и новые исправления, упрощая процесс обновления.
- Сервис-пак (Service Pack): Крупный сборник обновлений, исправлений и иногда новых функций, выпускаемый за длительный период.
- Автоматизация распространения: Большинство современных ОС и приложений поддерживают автоматическую проверку и установку патчей через службы обновлений (Windows Update, apt-get, yum).
Своевременное применение патчей безопасности является одним из самых эффективных и базовых мер в программе управления уязвимостями (Vulnerability Management). Период между публикацией информации об уязвимости и установкой патча является временем максимального риска, особенно при наличии публичных эксплойтов. Процесс патчинга должен быть регламентирован: после получения патчи сначала устанавливаются в тестовой среде, проверяются на совместимость, а затем разворачиваются в продуктив. Автоматизированные системы управления исправлениями (Patch Management Systems) помогают централизованно отслеживать, утверждать и развертывать обновления на всех конечных точках предприятия, что критически важно для защиты от массовых эпидемий (например, вымогателей, использующих уязвимости в ПО).
Упоминания
-
30 декабря 2025
Чек-лист по информационной безопасности перед Новым годом: «1С-Битрикс» о ИБ в новогодние праздники
Пока мы отмечаем Новый год, тысячи людей продолжают работать, обеспечивая наши безопасность и комфорт: водители, энергетики, полицейские, врачи, пожарные и... -
17 декабря 2025
Вышло обновление 1.13.7 для межсетевого экрана Traffic Inspector Next Generation
Компания «Смарт-Софт» выпустила обновление 1.13.7 для своего межсетевого экрана следующего поколения Traffic Inspector Next Generation (TING). Новая версия основана на... -
16 декабря 2025
Количество атак с эксплуатацией известных уязвимостей выросло более чем на треть
Число атак с эксплуатацией известных уязвимостей за одиннадцать месяцев 2025 года увеличилось на 33% по сравнению с аналогичным периодом прошлого... -
15 декабря 2025
Звездные войны: «Лаборатория Касперского» начнет защищать спутники
Хостинг-провайдер RUVDS запустит собственный низкоорбитальный спутник, за защиту которого будет отвечать решение "Лаборатории Касперского" для защиты систем на основе Linux... -
10 декабря 2025
ИБ-команды в Европе растут медленнее ИТ: доля специалистов по безопасности снизилась до 10,6%
В компаниях ЕС отмечается рост шатов ИТ-подразделений, что, соответствует росту инфраструктуры, сервисов и объемов задач, а также и нагрузки на... -
8 декабря 2025
Кража $1,5 млрд стала крупнейшей в текущем году — в 2026-м такие атаки будут расти
Как эксперты описывают киберриски ближайших лет Киберугрозы продолжают быстро развиваться, и компаниям приходится адаптироваться к новым сценариям атак, технологиям и... -
2 декабря 2025
Иллюзия безопасности — одна из основных угроз: что показал Blue Report 2025
Отчет лаборатории Picus Labs подготовлен на основе более чем 160 млн смоделированных атак, выполненных с января по июнь 2025 года...