14.2. 关于补丁机制
JBoss 补丁是以两种方式发布的。
- 异步更新(Asynchronous update):作为一次性的补丁,它在现有产品的常规更新周期之外发布。它可能包含安全补丁、红帽全球支持服务(GSS)提供的用以修复特定问题的其他一次性补丁。
- 计划中的更新(Planned update):它包括现有产品的累积补丁、小版本、次要版本或主要版本升级。累积补丁包括为该产品版本开发的所有异步更新。
决定是否以计划中更新或异步更新发布补丁取决于要修复的漏洞的严重性。影响低的漏洞通常会推迟到下一个累积补丁或次要版本里解决。而中等或影响更严重的漏洞则通常按照严重性在只包含相应解决方法的异步更新里解决。
JBoss 产品的累积补丁和安全补丁以两种形式发布:ZIP(对于所有产品)和 RPM(对于产品的子集)。
重要
JBoss 产品必须一直使用同一种补丁方法来更新:ZIP 或 PRM。
JBoss 产品的安全更新是由勘误(ZIP 和 RPM 方法皆可)提供的。勘误封装了要解决的漏洞的列表、严重性级别、受影响的产品、漏洞的文本描述、对补丁的引用。程序错误修复的更新是不通过勘误来通知的。
关于红帽对 JBoss 安全漏洞评级的更多信息,请点击:第 14.6 节 “JBoss 安全补丁的严重性和影响级别”
红帽还维护了一个通知订阅者安全漏洞的电子邮件列表。 第 14.3 节 “订阅补丁邮件列表(Patch Mailing List)”