読み方 : パッチてきよう

パッチ適用【patching】

概要

パッチ適用とは、オペレーティングシステム(OS)やアプリケーションソフトなどのソフトウェアに存在する欠陥を修正するために提供される小規模な更新プログラムパッチ)をシステムに組み込む作業のこと。セキュリティ対策と安定稼働の維持を目的としたシステム管理の基本的な運用作業である。
パッチ適用のイメージ画像

パッチ」という言葉はもともと布の継ぎ当てを意味する英単語 “patch” に由来しており、ソフトウェアの問題箇所を部分的に修正する断片的なプログラムを指す。ソフトウェアは出荷後に様々な問題が発見されることがあり、その度にいちいちバージョン全体を作り直すのではなく、問題のある部分だけを修正したパッチを配布して対応するのが一般的となっている。

パッチには修正する問題の種類によってセキュリティパッチバグ修正パッチ、機能改善パッチなどの種類がある。中でも、セキュリティパッチはソフトウェアの保安上の弱点(脆弱性)を突いた外部からのサイバー攻撃を防ぐために重要度が高く、公開後に速やかに適用することが強く推奨されている。脆弱性の情報が公開されると攻撃者がその内容を分析して攻撃コードを開発するまでの時間は短く、パッチ適用の遅れがそのままセキュリティリスクに直結する。

企業などの組織で多数の機器を運用する環境では、サーバやパソコンなどの機器に対してパッチを一括管理する「パッチ管理」(patch management)の仕組みが整備されることが多い。Windows環境では「WSUS」(Windows Server Update Services)や「Microsoft Intune」を用いた集中管理が広く行われている。Linuxでは各ディストリビューションパッケージマネージャを活用した自動更新の設定が用いられる。

パッチ適用は従来の動作に影響を与える場合があるため、情報システムで大規模に適用する際には、本番環境への適用前に検証環境動作確認を行う場合もある。また、適用後に問題が生じた際に備えてスナップショットの取得やバックアップを事前に実施しておき、適用前の状態を復元できるようにしておく場合もある。

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。