WAS安全漏洞打补丁方式及步骤

已邀请:


WAS安全漏洞打补丁方式及步骤

1 打补丁方式
一般was安全漏洞扫描会出现几十个到几百个的补丁,并且报告中都有补丁下载链接。

正确的处理方式:
1. 先升级主版本
不是重新安装,下载当前NC版本建议支持的最大was版本补丁包并安装。
升级到高版本后,大部分的漏洞会解决。
2. 安装漏洞补丁
升级完后,再重新进行漏洞扫描,对少量的漏洞补丁进行安装;因为was补丁非常多,一些中或低危级别的不对系统造成危害的漏洞可以跟客户沟通不解决,要经客户同意。


NC各版本对was最高版本的支持:
nc57默认适配was6.1.0.31,was6.1.0.31升级到was6.1.0.47(以最新子版本为准)
nc63默认适配was7.0.0.27,was7.0.0.27升级到was7.0.0.41(以最新子版本为准)
nc65默认适配was8.5.0.1 ,was8.5.0.1升级到was8.5.5.11(以最新子版本为准)
ncc默认适配was9
2 was漏洞补丁下载流程
Ibm官网下载
https://www.ibm.com/support/cn/zh/
https://www.ibm.com/support/fixcentral/ 直接进入下载中心


/uploads/answer/20201012/726f6def3b79c54043ce7ea63eb9d512.png
点击 Fix Central进入下载中心:

/uploads/answer/20201012/6ea99e4f5a92369e9f81efbc53051a79.png

点击“查找产品”进入产品选择页面:

/uploads/answer/20201012/0d5fb53f548e638233b1e9ad2c754540.png

说明:本文中所有的图片只是示例,要选择哪个版本以当前项目安装为准


点击“continue”,会跳转到补丁列表界面,由于补丁较多,需要过滤一下:
http://nccloud.yytimes.com/uploads/answer/20201012/cade80e74cf32b42e5e29ac38dccba51.png

过滤后,选择正确的产品及版本后进入产品下载列表界面:

/uploads/answer/20201012/6ad997fc3846d412e097e6653a786e98.png

以上是下载was 7.0.0.27的补丁升级包步骤示例。


附:was8.5.5.17需要下载的包:
/uploads/answer/20201012/d3a8379b720ee657fc045f55522607d6.png

/uploads/answer/20201012/1ea4b49d78daded4d00f1df6c1e2ee44.png


要回复问题请先登录注册