CompTIACompTIA Security+ SY0-701 Certification
·CN
·更新于 20 Jul 2026
某公司依赖开源软件库来构建供客户使用的软件。由于该公司对开源库的依赖,以下哪种漏洞类型最难修复?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Zero-day.
为什么这是答案
零日漏洞(Zero-day)是最难修复的,因为它是一种未知漏洞,尚未被开发者发现或发布补丁。公司依赖开源库,如果这些库中存在零日漏洞,公司将无法立即获得修复方案,因为漏洞的发现和补丁的开发需要时间。这使得零日漏洞在修复上具有高度的挑战性。
缓冲区溢出、SQL注入和跨站脚本(XSS)虽然也是常见的漏洞类型,但它们通常有已知的修复方法或最佳实践。一旦发现,可以通过更新代码、实施输入验证或使用安全库等方式进行修复。这些漏洞的修复难度相对较低,因为它们是已知问题,有成熟的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡