Todos os produtos
Search
Central de documentação

Elastic Compute Service:Corrigir vulnerabilidades de alto risco

Última atualização: Jun 23, 2026

Corrija as vulnerabilidades de alto risco nas instâncias do ECS imediatamente para evitar exploits como escalação de privilégios e execução remota de código.

null

Após os fornecedores lançarem patches, agentes maliciosos desenvolvem exploits rapidamente a partir dos detalhes do patch. Aplique os patches assim que estiverem disponíveis.

Pré-requisitos

Certifique-se de que você possui:

Monitorar vulnerabilidades

Após ativar a proteção de segurança do host, o Security Center detecta continuamente vulnerabilidades conhecidas nos servidores e nas aplicações. Por padrão, as verificações são executadas a cada dois dias.

Configurar notificações de alerta

Defina as configurações de notificação no Security Center para receber alertas quando vulnerabilidades forem detectadas.

Verificar avisos de segurança

Verifique regularmente os avisos de segurança do Alibaba Cloud para obter os detalhes mais recentes sobre vulnerabilidades e patches recomendados.

Visualizar resultados da verificação

  1. Acesse o console do Security Center.

  2. No painel de navegação à esquerda, escolha Risk Management > Vulnerabilities. Selecione a região do ativo de destino.

  3. Na página Vulnerabilities, execute uma verificação manual ou configure verificações automáticas.

Corrigir vulnerabilidades

A correção de vulnerabilidades é um recurso pago do Security Center. Ative a correção de vulnerabilidades e corrija as vulnerabilidades detectadas.

null

Defina o Snapshot Retention Period para criar um snapshot antes de aplicar o patch. Isso permite reverter caso um patch cause problemas.

Console

  1. Acesse o console do Security Center.

  2. No painel de navegação à esquerda, escolha Risk Management > Vulnerabilities. Clique no número em High-priority Vulnerabilities (CVE). Encontre vulnerabilidades com status Unfixed e severidade High.

  3. Na coluna Actions, clique em Fix. Defina o Snapshot Retention Period e clique em Fix Now > OK.

  4. Após a execução da tarefa de correção, o status da vulnerabilidade muda para Fixing.

Verificar a correção

Após a conclusão da correção, clique em Verify ou aguarde o próximo ciclo de verificação. Confirme que o status muda para Handled ou que a vulnerabilidade não aparece mais. Se a correção falhar, solucione o problema com base nos detalhes do erro.

API

  • Chame ModifyOperateVul para tratar vulnerabilidades detectadas.

  • Chame OperateVuls para corrigir vulnerabilidades de software do Linux.

Consulte Correção de vulnerabilidades para todas as operações de API de gerenciamento de vulnerabilidades.

Verificar postura de conformidade

Use o CSPM para identificar instâncias do ECS com vulnerabilidades de alto risco não corrigidas.

  1. Acesse o console do Security Center.

  2. No painel de navegação à esquerda, escolha Risk Management > CSPM. Clique na aba Cloud Service Configuration Risk, encontre Computers with unpatched high-risk system vulnerabilities e clique em Scan na coluna Operation.

  3. Se o status for Not Passed, existem vulnerabilidades de alto risco não corrigidas. Clique em Details para visualizar as instâncias afetadas.

Consulte a visão geral do Cloud Security Posture Management.