Todos os produtos
Search
Central de documentação

Security Center:Corrigir vulnerabilidades

Última atualização: Jun 27, 2026

O Security Center oferece recursos de gerenciamento de vulnerabilidades para verifique e corrigir os tipos mais comuns. Isso ajuda você a compreender abrangentemente e tratar prontamente os riscos em seus ativos. Este tópico descreve as melhores práticas para priorizar, processar e corrigir vulnerabilidades com o Security Center.

Prioridades de correção de vulnerabilidades

Os seguintes fatores determinam a prioridade de correção das vulnerabilidades:

  • Impacto técnico

  • Maturidade da exploração (PoC, exploit, worm armado ou vírus armado)

  • Nível de ameaça (comprometimento das permissões do servidor)

  • Quantidade de endereços IP afetados (a escala de IPs expostos à internet determina o nível de atenção que a vulnerabilidade recebe dos atacantes)

O modelo de pontuação de urgência de vulnerabilidades do Security Center avalia a urgência de correção de cada falha e auxilia na definição de prioridades. Para obter mais informações sobre esse modelo, consulte Visão geral.

Plano de decisão para correção de vulnerabilidades

  1. Se várias vulnerabilidades forem detectadas em seus ativos e houver dúvida sobre quais corrigir primeiro, acesse a página Vulnerabilities e ative a opção Show Only Exploitable Vulnerabilities para filtrar aquelas com maior prioridade de correção.

    O modelo de vulnerabilidade de risco real do Security Center avalia as falhas com base no sistema de pontuação da Alibaba Cloud, em fatores temporais, ambientais e na importância dos ativos. Combinado com a possibilidade de exploração em cenários reais de ataque (PoC, EXP) e sua gravidade, o recurso filtra automaticamente as vulnerabilidades que representam riscos reais de segurança. Ativar essa funcionalidade aumenta a eficiência das empresas na correção de falhas exploráveis por atacantes.

  2. Para diferentes tipos de vulnerabilidades, priorize a correção de Unhandled Urgent Vulnerability e Web-CMS Vulnerabilities. Engenheiros de segurança da Alibaba Cloud confirmam esses dois tipos como de alto risco. Após tratá-los, prossiga com a correção de vulnerabilidades de aplicativos, do sistema Windows e de software Linux.

  3. Determine se uma vulnerabilidade precisa de correção prioritária com base nos requisitos reais do seu negócio, no uso do servidor e no impacto potencial da correção.

Processo de correção de vulnerabilidades

Para garantir o funcionamento adequado dos servidores alvo durante a correção e reduzir o risco de exceções, siga este fluxo:

  1. Verifique as vulnerabilidades.

    1. Faça login no console do Security Center.No painel de navegação à esquerda, escolha Risk Governance > Vulnerabilities. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

    2. No canto superior direito da página Vulnerabilities, clique em Vulnerability Settings.

    3. No painel Vulnerability Settings, verifique as configurações de gerenciamento de vulnerabilidades para garantir que o escopo de verificação cubra todos os tipos de vulnerabilidades em todos os servidores. Para obter mais informações, consulte Verificação de vulnerabilidades.

    4. Retorne à página Vulnerabilities e clique em Quick Scan.

    Verifique o status das vulnerabilidades de todos os servidores na conta atual para garantir que as informações detectadas estejam atualizadas.

  2. Teste antes da correção.

    Nota

    Antes de corrigir vulnerabilidades, implante os patches relevantes em um ambiente de teste. Teste a compatibilidade e a segurança dos patches e elabore um relatório de teste de correção após a conclusão. O relatório deve incluir os resultados da correção, a duração, a compatibilidade do patch e o impacto potencial.

  3. Faça backup dos dados do servidor.

    Nota

    Para evitar consequências imprevistas, utilize um sistema de backup e recuperação para fazer backup dos dados dos servidores antes de iniciar a correção de vulnerabilidades. Por exemplo, use o recurso de snapshot do ECS para fazer backup dos dados das instâncias ECS alvo. Ao corrigir vulnerabilidades do sistema Windows e de software Linux, utilize o recurso de criação automática de snapshot e correção. Para vulnerabilidades emergenciais e de aplicativos, acesse o console do ECS para crie snapshots. Recomendamos exportar a lista de instâncias ECS com vulnerabilidades e usar o recurso de snapshot automático para fazer backup dos dados. Para obter mais informações, consulte Política de snapshot automático.

  4. Corrija as vulnerabilidades.

    Nota

    Ao implantar patches de correção e execute operações nos servidores alvo, pelo menos dois operadores devem estar presentes: um para execute as operações e outro para registrá-las, evitando erros operacionais.

  5. Valide a pós-correção.

    Nota

    Confirme se as vulnerabilidades no sistema do servidor alvo foram corrigidas e se não ocorreram exceções no servidor.

Observações sobre a correção de vulnerabilidades

Vulnerabilidades emergenciais e de aplicativos

O Security Center suporta apenas a detecção de vulnerabilidades emergenciais e de aplicativos, além de fornecer sugestões de correção. Não há suporte para correção com um clique. Faça login nos servidores afetados e corrija manualmente as vulnerabilidades seguindo as sugestões fornecidas nos detalhes da vulnerabilidade.

Nota
  • Como os testes de correção no Security Center não cobrem todos os ambientes de sistema, a aplicação de patches ainda apresenta certos riscos. Para prevenir consequências imprevistas, crie snapshots pelo console do ECS e configure seu próprio ambiente de teste para validar minuciosamente o plano de correção antes da aplicação. Para instâncias ECS com vulnerabilidades emergenciais ou de aplicativos detectadas, crie snapshots no console do ECS para fazer backup dos dados. Recomendamos exportar a lista de todas as instâncias ECS com vulnerabilidades e usar políticas de snapshot automático para criar os backups. Para obter mais informações, consulte Política de snapshot automático.

  • Caso a correção não seja possível devido a impactos no negócio ou à ausência de uma versão segura lançada, utilize as medidas de mitigação temporárias fornecidas pelo fornecedor oficial para se defender contra ataques.

  • Se a vulnerabilidade não afetar seus negócios e houver uma versão segura disponível, atualize o software para essa versão.

Vulnerabilidades de software Linux e de sistema Windows

O Security Center permite detectar automaticamente e corrigir com um clique vulnerabilidades de software Linux e de sistema Windows. Recomendamos tratar as vulnerabilidades correspondentes na página de detalhes. Para obter mais informações sobre a correção, consulte Gerencie vulnerabilidades.

Quando existirem múltiplas vulnerabilidades de software Linux em seus ativos, utilize o recurso de correção em lote. Apenas vulnerabilidades de software Linux suportam correção em lote. Esse recurso identifica automaticamente os ativos correspondentes aos avisos de vulnerabilidade selecionados e corrige as falhas nesses ativos. Os passos a seguir descrevem como corrigir vulnerabilidades de software Linux em lote.

  1. Faça login no console do Security Center.No painel de navegação à esquerda, escolha Risk Governance > Vulnerabilities. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  2. Na aba Linux Software Vulnerability da página Vulnerabilities, selecione as vulnerabilidades para correção em lote e clique em Batch Fix.

    Nota

    Ao corrigir vulnerabilidades em lote, recomendamos não corrigir mais de 100 vulnerabilidades por vez por motivos de desempenho. Se precisar corrigir mais de 100 vulnerabilidades, crie snapshots e faça a correção em lotes menores.

  3. Na caixa de diálogo Batch Fix, visualize a lista de ativos identificados pelo Security Center como necessitando de correção. Selecione Automatically Create Snapshot and Fix Risk ou Skip Snapshot and Fix e clique em Fix Now.

Se a correção em lote falhar, verifique se o servidor possui uma conexão de rede estável e se o espaço em disco está cheio. Para obter mais informações, consulte Gerencie vulnerabilidades.

Vulnerabilidades Web-CMS

O Security Center suporta a detecção e a correção com um clique de vulnerabilidades Web-CMS. O recurso de detecção de vulnerabilidades Web-CMS monitora diretórios de sites e identifica falhas em construtores de sites comuns. O procedimento para corrigir vulnerabilidades Web-CMS é semelhante ao de vulnerabilidades de software Linux. Para obter mais informações, consulte Gerencie vulnerabilidades.