Hvad er patch tirsdag?

Patch Tuesday henviser til den anden tirsdag i hver måned, når Microsoft ™ frigiver rettelser til kendte fejl i dets operativsystemer og andre produkter. Rettelser er små filer, der kaldes patches, der kan downloades gratis fra Microsofts websted. Patch tirsdag begyndte i 2004 i et forsøg på at hjælpe netværksadministratorer lettere med at håndtere logistikken involveret i planlægningen af ​​opgraderingen af ​​flere maskiner.

Før patch tirsdag blev administrative problemer opsamlet på tværs af netværk, hvor nogle maskiner ville have aktuelle patches og andre ikke. Hvis en bestemt patch forårsagede et perifert, uventet problem i funktionalitet og behov for afinstallation, var problemet ujævnt hjernerystende på grund af manglende koordinering i opdateringsprocessen.

Patch Tuesday giver netværksadministratorer mulighed for at planlægge netværksdækkende opgraderinger forud for tiden og foregribe og planlægge implementering på en mere ordnet måde. Som en del af den månedlige sikkerhedscyklus kan administratorer abonnere på den gratis Microsoft Security Bulletin Advance Notification Service og modtage forudgående varsel om antallet af kommende programrettelser, berørte programmer og rangering af sværhedsgrad. Bulletin informerer også modtageren af ​​opdaterede Microsoft-leverede detektionsværktøjer og ikke-sikkerhedskritiske opdateringer til automatiserede Microsoft-opdateringstjenester. Advance Notification bulletin sendes normalt til abonnenter tre arbejdsdage før patch tirsdag.

Kritikere har udtalt, at Patch Tuesday kan give hackere mulighed for at udnytte sikkerhedshuller i en hel måned. Dette sker, når en udnyttelse offentliggøres, eller en orm frigives, bare genert Patch tirsdag, hvilket ikke tillader Microsoft en chance for at ordne udnyttelsen i tide til de kommende opdateringer. Nogle hackere kan endda sidde på udnyttelser for at opnå maksimal fordel ved den månedlige udgivelsescyklus.

Patch tirsdag giver også uforvarende mulighed for en anden form for udnyttelse. Hældede hackere kan downloade sikkerhedsrettelser på tirsdag og undersøge dem for inden for få timer at udlede, hvordan man udnytter ikke-udsendte systemer. Dette har givet anledning til udtrykket "Udnyttelse onsdag" for dagen umiddelbart efter patch tirsdag.

Endnu en kritik af Patch Tuesday er, at millioner af computere, der er forbundet til Internettet, muligvis kan genstarte inden for en relativt kort periode. Angiveligt kan dette forstyrre driften af ​​nogle internetvirksomheder. I henhold til en artikel i august 2007 i The Register ™ beskyldte Skype ™ et to-dages driftsstop af deres VoIP-tjenester på et overdreven antal computere, der forsøgte at logge på netværket igen efter opdateringer på Patch Tuesday, der krævede en genstart.

På trods af Patch Tuesday's betegnelse frigives patches undertiden andre dage i måneden. Den sidste patch tirsdag til Windows XP er 8. april 2014, hvor Microsofts udvidede support til operativsystemet udløber.

ANDRE SPROG

Hjalp denne artikel dig? tak for tilbagemeldingen tak for tilbagemeldingen

Hvordan kan vi hjælpe? Hvordan kan vi hjælpe?