obecne tema: jak pristupujete resp. by se melo pristupovat k zranitelnostem, ktere napr. objevim na serveru,
Tak spravne by na to mel byt stanoven presny proces, obvykle tak, ze ten, kdo je odpovedny za sledovani vulnerabilit ji vyhodnoti s ohledem na dane prostredi, v pripade, ze je riziko male/zadne, tak se server opatchuje v ramci standardniho patchovani (to zase stanovi vnitrni smernice), pokud to vyhodnoti jako riziko, tak iniciuje emergency proces - nekdy muze jit o mitigaci (priklad - nevypnu celou vyrobni linku, abych mohl ihned opatchovat, ale zariznu pristup k zranitelne sluzbe), nekdy predcasne patchovani.
O tom, jak to obvykle vypada v praxi radsi nemluvit. Pocinaje tim juniornim bezpecakem, ktery casto ani netusi, co je IP adresa

natoz pak neco o dynamickych knihovnach...