2026-09-10 · 来源:{'name': 'SiliconANGLE p3', 'url': 'https://siliconangle.com/2026/09/03/virtual-patching-f5-crowdstrike-falcon/'}

自动化扫描器可在数小时内武器化新披露漏洞,使漏洞利用常先于补丁落地。将EDR延伸至ADC的虚拟补丁方案,旨在网络层于真正修复到来前为应用提供屏蔽。
围绕“补丁星期二”的防御逻辑已经彻底反转。月度发布节奏曾让安全团队对攻击者保有一段短暂的先手优势;如今漏洞利用往往先于补丁落地,因为自动化扫描器能在数小时内将新披露的漏洞武器化。SiliconANGLE的分析将这种修复时间差的坍缩称为“AI漏洞利用窗口”——即漏洞已公开、可被武器化但尚未修复的时间段。
日渐主流的对策是虚拟补丁:在真正的修复方案就绪之前,在网络层为应用屏蔽已知漏洞。防御者无需争分夺秒地重建并重新部署存在漏洞的软件,而是在网络路径上针对特定漏洞过滤攻击流量。应用代码原封不动,防护的上线速度也远快于代码级修复通常所需的时间。
报告聚焦的机制是将端点检测与响应(EDR)延伸至应用交付控制器(ADC)。CrowdStrike Falcon等EDR平台专为在端点上观测与响应而构建;而ADC——F5的主场——则位于应用流量实际流经的网络层。打通两者,意味着端点侧生成的威胁情报可以直接驱动网络层的防护。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅