帮你快速理解、总结文档立即下载
文档中心>TencentOS Server>系统更新>安全修复建议指令:精准执行关键安全更新

安全修复建议指令:精准执行关键安全更新

最近更新时间:2026-07-28 16:59:30
我的收藏

概述

及时应用安全更新是防御已知漏洞风险的有效措施。建议您使用以下指令进行安全修复:
sudo yum update --security

命令说明

yum update --security 仅安装安全补丁,与全量更新(yum update)相比可减少非必要变更。该命令具备以下特点:
精准聚焦安全漏洞
该命令仅安装标记为"安全更新"(Security Advisory)的软件包,用于修补高危漏洞(例如 CVE 编号漏洞)。
风险低于全量更新
全量更新会更新所有可用包(包括功能改进或非关键补丁),可能引入兼容性问题或中断业务。例如,非安全更新可能导致 Apache 配置变更或内核模块冲突,而 --security 选项仅安装安全补丁,降低了此类风险。
满足合规要求
等保2.0、ISO 27001 等安全标准要求及时应用安全补丁。使用 yum update --security 可快速响应漏洞,避免因未修复漏洞导致的合规或审计风险。
减少停机时间
安全更新包体积较小,执行速度比全量更新快,有利于保障业务连续性。

修复指定安全漏洞

当仅需修复特定漏洞时,可使用以下命令精准安装受影响软件包,避免安装不必要的更新:

按 CVE 编号修复

以下示例以 CVE-2024-12087(rsync 安全漏洞,对应公告 TSSA-2025:1032)为例,演示按单个 CVE 修复:
sudo yum update --cve=CVE-2024-12087
如需同时修复多个 CVE,可使用逗号分隔。以下示例同时修复 CVE-2026-26955 和 CVE-2026-26965(freerdp 安全漏洞,对应公告 TSSA-2026:0754):
sudo yum update --cve=CVE-2026-26955,CVE-2026-26965
说明:以上示例中的 CVE 编号仅供演示,实际使用时请替换为您需要修复的 CVE 编号。

按安全公告修复

以下示例以安全公告 TSSA-2025:1032(rsync 安全更新,对应 CVE-2024-12087)为例:
sudo yum update --advisory=TSSA-2025:1032
安全公告编号可在 TencentOS Server Security Advisories 页面查询。实际使用时请替换为您需要修复的安全公告编号。

相关信息

TencentOS Server 安全更新均经过测试,安全公告地址:TencentOS Server Security Advisories
说明:
您可先用 yum updateinfo list security 预览可用的安全公告,或通过 yum updateinfo info TSSA-2025:1032(例如查看 rsync 漏洞详情)查看指定安全公告的详细内容。