Wybierz stronę

Bardziej przemyślane aktualizacje od Microsoft

Microsoft zmieni swoje miesięczne biuletyny bezpieczeństwa jesienią.

W drugi wtorek każdego miesiąca firma Microsoft publikuje biuletyny dotyczące zabezpieczeń, które wskazują, które systemy operacyjne lub aplikacje Windows wymagają poprawek, aby zapobiec potencjalnym uszkodzeniom.

bardziej przemyślane aktualizacje od Microsoft

Firma dokonała przeglądu swoich procedur dotyczących comiesięcznych aktualizacji zabezpieczeń i zdecydowała, że ​​jej poprawki błędów będą jeszcze bardziej skuteczne od października. Chcesz to osiągnąć przede wszystkim przez powiadamianie firm zajmujących się bezpieczeństwem o różnych lukach w zabezpieczeniach przed wydaniem aktualizacji. . Chociaż firma Microsoft wydaje obecnie wstępne biuletyny, nie zawierają one szczegółowych informacji technicznych na temat luk w zabezpieczeniach. Dzieje się tak głównie dlatego, że firma Microsoft nie chce pomagać atakującym w tworzeniu kodu, który mógłby wykorzystać tę lukę.

Jednak firma Microsoft zauważyła, że ​​powiadamiając z wyprzedzeniem firmy zajmujące się bezpieczeństwem o lukach, które mają zostać naprawione, można ogólnie skuteczniej wyeliminować luki w zabezpieczeniach. Firma zamierza zrobić to wszystko w ramach programu Microsoft Active Protections Program (MAPP). Według dotychczasowych wiadomości Juniper Networks, 3Com TippingPoint i IBM otrzymają wstępne informacje techniczne od października, ale oczywiście oferta tych firm może się poszerzyć do jesieni.

David Endler, dyrektor TippingPoint, pochwalił decyzję Microsoftu. Według niego, uzyskanie szczegółowych informacji o lukach dopiero na dzień przed naprawieniem błędu jest już znaczącym krokiem naprzód, ponieważ w ten sposób rozwiązania bezpieczeństwa mogą być wcześniej przygotowane do ochrony. „24 godziny to duża pomoc”. Powiedział ekspert.

Od jesieni Microsoft będzie pracować nad zapewnieniem użytkownikom indywidualnym i korporacyjnym narzędzi, które pomogą im lepiej oceniać ryzyko poszczególnych luk w zabezpieczeniach. . Oprócz aktualnych kategorii zagrożeń, każdy komunikat będzie zawierał tak zwany wskaźnik możliwości wykorzystania, który ułatwi niż kiedykolwiek ocenę prawdopodobieństwa wykorzystania błędu. . Ułatwi to rozróżnienie między lukami, które mogą „tylko” doprowadzić do awarii systemu Windows lub aplikacji, a tymi, które mogą potencjalnie przyczynić się do przejęcia pełnej kontroli nad zaatakowanymi systemami.

O autorze