2023年12月1日发(作者:)
第37卷第2期
2021年2月
福建电脑
Journal of Fujian Computer
VolNo
. 37 .2
Feb
. 2021
拯救漏洞补丁引起崩溃的系统
windows
黄爱玉邓丽萍
(福建省龙岩市气象局福建龙岩364000)
摘要漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的弱点或缺陷,从而可以让攻击者能够在未授权的情
况下访问或破坏系统。为了数据或者应用系统的安全,需要解决操作系统因漏洞可能引起的被攻击问题。解决漏洞安全问题
最直接的方式就是给系统或者软件打上补丁,但是打补丁很有可能引起操作系统的故障甚至崩溃。本文阐述了打系统补丁引
起的几种故障问题,同时提供了在应用安全下,如何解决操作系统故障的修复方法。
关键词操作系统;漏洞;系统安全;补丁;修复
中图法分类号 306+.3 :10.16707/...2021.02.011
TPDOIjcnkifjpc
Save Windows System Crashed by Vulnerability Patch
HUANGAiyuDENGLiping
,
(FujianProvinceLongyanMeteorologicalBureauLongyanChina
, , , 364000)
AbstractVulnerabilitiesareweaknessesordefectsinhardwaresoftwareprotocolimplementationorsystem
, ,
securitypolicywhichcanenableattackerstoaccessordestroythesystemwithoutauthorizationForthesecurity
, .
ofdataorapplicationsystemstheproblemthattheoperatingsystemmaybeattackedduetothevulnerability
,
needstobesolvedThemostdirectwaytosolvethevulnerabilitysecurityproblemistopatchthesystemor
.
softwareHoweverpatchingislikelytocauseoperatingsystemfailureorevencrashThispaperdescribes
. , .
severalfailurescausedbypatchingthesystemandprovidesamethodtosolvetheoperatingsystemfailureunder
theconditionofapplicationsecurity
.
KeywordsOperatingSystemVulnerabilitySystemSecurityPatchRepair
; ; ; ;
1
客、病毒、木马所利用。这时,计算机操作系统的
引言
系统的漏洞是随着时间不断变化的。但往往一
某些功能不能正常使用,甚至会出现用户账号、密
码被破解、系统被破坏、数据被盗用等非常严重的
后果。因此,在系统安全的严峻环境下,必须不定
期地对系统进行漏洞修复。但漏洞补丁的
个系统从发布时起,随着用户的使用,系统存在的
漏洞就会被不断被发现。当然,被发现的漏洞,系
统供应商会相应地发布新的补丁软件来修补,或者
发布新的系统来更新换代。新系统可以修复旧系统
中存在的漏洞,但又会出现一些新的漏洞和问题。
因而随着时间的推移,旧的漏洞会不断被修复,但
新的漏洞也会不断出现。因此,漏洞及其修复问题
是长期存在的。
如果系统中存在的漏洞不被及时修复且计算
机内没有安装防病毒软件的话,很有可能会被黑
windows
修复,经常会引起系统的不正常,或者蓝屏,甚至
崩溃。对于一般的个人办公电脑,也许重装系统是
最好的解决办法。但对于服务器,并不是重装系统
就能解决问题的,因为不管是应用服务器还是数据
服务器,涉及到各种问题。一般对服务器打补丁需
要很谨慎,安全厂商会提醒人们尽量不要给重要的
服务器打补丁,以防出现故障。但服务器的安全更
不容忽视,为了数据的安全,对高危漏洞不得不打
补丁。而一旦因打补丁引起故障,问题的处理也相
黄爱玉,女,1975年生,高级工程师,主要研宄领域为计算机应用技术、网络信息。-: 756295512@
2021 年47
福建电脑
对复杂,而大部人都认为只能重装系统,甚至品牌
厂家售后也是如此建议。但本文认为,不到万不得
己,肯定是先拯救系统,因为一般的服务器都存在
重要的应用系统或重要数据。也许重要的数据或应
用系统可以先备份,但这些面临着资金问题,不是
任何单位都可以负担的。本文阐述一些问题的解决
方案。
2
关于漏洞与补丁
漏洞是在硬件、软件、协议的具体实现或系统
安全策略上存在的弱点或缺陷,从而可以使攻击者
能够在未授权的情况下访问或破坏系统。漏洞的存
在,很容易导致黑客的侵入及病毒的驻留,会导致
数据丢失和篡改、隐私泄露乃至金钱上的损失。
补丁则是针对漏洞进行修补或者优化的一个
个应用程序,是一个动态的修复过程,有一定的时
效性,往往因时间因应用而变。操作系统或者应用
软件的漏洞,成为安全攻击入口时,打补丁是解决
漏洞最直接的方法。高危漏洞补丁,用于修复非常
容易被木马、病毒攻击的高危漏洞,必须及时修复。
软件安全更新补丁,一般指修复流行软件存在的缺
陷补丁,也应及时修复。可选的高危漏洞补丁,稳
定性较差,容易引起故障,需要谨慎安装。其它及
功能性更新补丁,可以有选择地安装。无效的补丁,
一般是因各种原因不再使用,不必安装。
3
补丁引起的故障现象及原因
(1 )7 或者 2008 打完补丁后,
windowswindows
电脑启动无法正常进入系统,而是出现进入系统恢
复模式(图1),或者进入启动管理器(图
windows
2)。这两种现象的出现,一般是因为打补丁影响了
系统引导区的数据,导致系统无法正常被引导。
(2) 系统运行或者程序运行变得很卡。漏洞
更新本身不会给系统増加过多的负担,只是把存在
安全风险的文件系统更新到安全版本而己,造成系
统运行速度变慢,是替换产生的文件碎片,影响了
文件存储的扇区位置不同而造成访问寻址问题。
(3) 系统直接进入蓝屏,微软对蓝 屏的
DDK
官方定义为:当操作系统遇到一种可能损
windows
害系统安全的情况,系统就会停止响应。这种情况
被称为错误检查,也会被认为内核错误或系统错
误。补丁与系统中的程序冲突。
图1恢复模式图
图2启动管理器模式
4
系统的修复与处理
因打补丁影响了引导数据,需要解决配置和调
整启动配置数据(),让系统恢复正常的引导。
BCD
4.1通过系统备份来恢复系统
如果有备份系统的习惯,则可以选择系统还原
恢复到系统某个备份时间点的正常系统。
windows
具体如图3所示。
图3系统修复选项
48黄爱玉等:拯救漏洞补丁引起崩溃的系统第2期
windows
4.2在下通过工具辅助修复引导 4.3补丁卸载问题
PEDism
UUPEU
(1)使用带的盘,拷贝++软件到
PEUDism
Dismwindows
盘上。通过盘启动系统,进入盘打开
Dism.exeDism.exe
软件,根据系统的位数选择
++64 或者 ++86 运行。
图4 路径
Dism
(2)选择当前主机系统,如图““ 7专
windows
业版64”然后点击恢复功能,引导修复。程序
x
会自动修复引导数据,显示修复成功后,重启电脑
后一般能正常进入系统。
图5引导修复
(3)如果修复成功还不能进入系统,或者解决
补丁引起的系统蓝屏,则可以通过卸载补丁
Dism
软件。如图6所示,选择当前主机系统,点击恢复
功能下的验证受损,选择控制面板中的更新管理,
点击己安装的更新,就可以选择引起系统奔溃的补
丁卸载。如果无法确认哪一个,则可以选择最近打
的补丁,全部卸载,然后重启电脑,系统则将正常
启动。通过选择图6中程序与功能也可以卸
Dism
,
载不必要的其他软件。
图6补丁卸载1
不是所有的补丁都可以卸载的。如图7所示,
因为服务堆栈更新()对安装更新的方式进行
SSUs
更改,并且无法从设备卸载,这种补丁己经固化在
系统中。针对这种引起的系统卡顿现象,可以寻找
该补丁的更新替代补丁,或者修复系统,也可以升
级电脑的基本配置。
图7补丁卸载2
5
结束语
漏洞补丁因为自身问题或者系统检测错误而
打错补丁,或者补丁与系统文件的冲突,打完补丁
系统有可能出现各种故障。但不能因为打补丁的风
险而让系统处在被攻击的风险中,因此为了解决数
据或者系统的安全风险,需要积极解决补丁引起的
问题。只要拥有足够的细心和耐心,总可以找到问
题的突破点,而不是一味地重装系统,或者消极地
选择不打补丁。当然也建议大家养成对个人电脑或
者服务器进行系统备份的习惯。对于服务器,在资
金和环境允许的前提下,进行必要的冷备份或者热
备份,可以减少故障引起的损失。
参考文献
[1] 帕维尔■尤西夫维奇,亚历克斯.深入解析操作系统卷.英文
WindowsI
版第7版.北京:人民邮电出版社,2018
[2] 戴有炜 2008 2安装与管理.北京:清华大学出版社,
.WindowsServerR
2011
[3] 安全资讯.://.360.//10481 2018,11,22
httpswwwcnn.html
[4] 李丽娜,李爱凤 10深度攻略.第2版.北京:人民邮电出版社,
.Windows
2020
[5] 漏洞.://..//%6%%8%6%4%9/16881
httpsbaikebaiducomitemEBCFEBE
29?=,2020,05,13
fraladdin
发布评论