操作系统已终止支持 (EoS),因此不会再有针对该操作系统的安全补丁。运行此操作系统的嵌入式设备需要更新到较新的版本。但是,设计原始产品的工程师认为该机器不可破解,因此不需要修补。该设备具有 WiFi、以太网、USB 端口和已达到 EoS 的操作系统。
我每天被问到的问题:
- 我们有应用程序白名单,为什么我们需要修补漏洞?
- 我们有防火墙,为什么我们需要修补漏洞?
我得到的评论是:
我们的计划是进一步强化系统。如果我们这样做,那么我们就不必更新操作系统并继续修补它。没有人能够触及这些漏洞。此外,我们将修复操作系统外向部分中的漏洞(即使他们无法自行修补漏洞),然后我们可以不修补非面向外的漏洞。
我已经详细解释了 Nessus 凭证扫描。我不确定如何向这些工程师传达我的观点。关于我如何解释这一点的任何想法?
更新: 系统正在修补。感谢大家的回复和帮助。