Чем опасны патчи ?

r24627306

Newbie
29.05.2022
24
0
Здравствуйте.

Меня интересует вопрос, чем опасны патчи в различных программах ?
В патчах пожет ли быть троян ну или исполняемый файл через которых злоумышлиник получит доступ к чему либо ?

Заранее спасибо за ответ.
 
Решение
Да и в официальных патчах могут быть трояны, если произошла атака на разработчика. Да даже не атака на разработчика, а сам разработчик в силу своих убеждений может воткнуть что угодно в следующее обновление. Время щас такое, никому нельзя верить на слово, все нужно проверять :) Разворачиваешь песочницу, накатываешь патч и смотришь как ведет себя система. Если все ок, можно в прод (хотя есть нюансы со всякими отложенными сработками и т.д.)
Да и еще могут быть опасности, если патч получен в недоверенных сетях, тогда вместо него может прилететь что угодно.
Если патч с неофицильного сайта, может быть все что угодно. :)
 
Качайте патчи с официального сайта и не бойтесь вирусов, если конечно разработчик программы сам не "гнида" и не засунет в новый патч проплаченный вирус. У меня однажды было такое что скачал игру с торента с какова та говно-сайта, и виду что на игру вышел патч, типо: Патч с официального сайта скачать по ссылке!. Ну я был не опытный и скачал себе на голову. Благо тогда на пк у меня стоял антивирус 360-total security, и он сразу удалил этот вирус, оказалось что это был Njrat.
 
Да и в официальных патчах могут быть трояны, если произошла атака на разработчика. Да даже не атака на разработчика, а сам разработчик в силу своих убеждений может воткнуть что угодно в следующее обновление. Время щас такое, никому нельзя верить на слово, все нужно проверять :) Разворачиваешь песочницу, накатываешь патч и смотришь как ведет себя система. Если все ок, можно в прод (хотя есть нюансы со всякими отложенными сработками и т.д.)
Да и еще могут быть опасности, если патч получен в недоверенных сетях, тогда вместо него может прилететь что угодно.
 
Решение
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab