Press Briefing by Presidential Spokesperson Harry Roque, Jr. 11/1/2020
Mga kahinaan ay mga kahinaan sa software na nagbibigay-daan sa isang magsasalakay na ikompromiso ang integridad, availability, o pagiging kompidensiyal ng software na iyon. Ang Microsoft ay gumagamit ng isang proseso upang siyasatin at palabasin ang mga update sa seguridad na tumutugon sa mga kahinaan sa software na ito ay gumagawa.
Ang Microsoft ay naglabas ng isang papel sa Software Vulnerability Management , na nagsasabi sa iyo kung paano ginagamit ng Microsoft ang isang multipronged approach
Ang diskarte na ito ay may kasamang tatlong pangunahing elemento:
- Mataas na kalidad na mga update sa seguridad - gamit ang mga gawi sa mundo engineering na gawa upang makabuo ng mataas na kalidad ng mga update sa seguridad na maaaring tiwala na deployed sa higit sa isang bilyong magkakaibang mga sistema sa PC eco -system at tulungan ang mga customer na i-minimize ang mga pagkagambala sa kanilang mga negosyo;
- Batay sa pagtatanggol sa komunidad - Mga kasosyo sa Microsoft na may maraming iba pang mga partido kapag sinisiyasat ang mga potensyal na kahinaan sa software ng Microsoft. Tinitingnan ng Microsoft na magaan ang pagsasamantala ng mga kahinaan sa pamamagitan ng pinagtibay na lakas ng industriya at sa pamamagitan ng mga kasosyo, mga pampublikong organisasyon, mga mamimili, at mga mananaliksik sa seguridad. Ang paraan na ito ay nakakatulong upang mabawasan ang mga potensyal na pagkagambala sa mga negosyo ng mga customer ng Microsoft;
- Comprehensive na proseso ng pagtugon sa seguridad - gumagamit ng komprehensibong proseso ng tugon sa seguridad na tumutulong sa Microsoft na epektibong pamahalaan ang mga insidente sa seguridad habang nagbibigay ng predictability at transparency na kailangan ng mga customer upang mabawasan ang pagkagambala sa kanilang mga negosyo.
Imposibleng ganap na maiwasan ang mga kahinaan mula sa pagiging ipinakilala sa panahon ng pagpapaunlad ng mga malalaking proyekto ng software. Hangga`t ang tao ay sumulat ng code ng software, walang software na perpekto at mga pagkakamali na hahantong sa mga imperpeksyon sa software ay gagawin. Ang ilang mga imperfections ("mga bug") ay pinipigilan lamang ang software mula sa paggana nang eksakto tulad ng inilaan, ngunit ang iba pang mga bug ay maaaring magpakita ng mga kahinaan. Hindi lahat ng mga kahinaan ay pantay; ang ilang mga kahinaan ay hindi magagamit dahil ang mga partikular na mitigasyon ay pumipigil sa mga attacker na gamitin ang mga ito. Gayunpaman, ang ilang porsyento ng mga kahinaan na umiiral sa isang piraso ng software ay nagbibigay ng potensyal na ma-exploit.
I-download ang: Software Vulnerability Management
Paminsan-minsan ang mga update ay napakahalaga, ngunit ang pinaka-tila tulad ng tinkering. Ang PS3's Disyembre 2, 2008 v2.53 update ay nagdagdag ng full-screen na suporta para sa Adobe Flash. Ang pag-update ng Nobyembre 5, 2008 v.2.52 ay nagdala ng tatlong mga pag-aayos sa maliit na glitch. Ang Hulyo 29, 2008 v2.42-update ang enigmatically "pagbutihin [d] ang kalidad ng pag-playback ng ilang PlayStation 3 at PlayStation format software." Ang pag-update ng Hulyo 8, 2008 v2.41 ay naayos
Huwag ako mali, sa tingin ko talagang kahanga-hanga na nais ng Sony na maglinis ng ilang frequency. Ngunit hindi dapat isang kumpanya na may mga mapagkukunan ng Sony at isang predictable hardware development platform malinaw na ang windshield maagang ng panahon?
Ang Wall Street Journal iniulat Martes na ang Kagawaran ng Katarungan ng Estados Unidos at sinisiyasat ng US Securities and Exchange Commission ang Microsoft para sa mga posibleng kickbacks na ginawa ng isang kinatawan ng Microsoft sa China, pati na rin ang pagtingin sa relasyon ng kumpanya sa ilang mga reseller at konsulta sa Italya at Romania.
Microsoft ay tumatagal ng "lahat ng mga paratang na dinala sa aming pansin seryoso "at ganap na makikipagtulungan sa anumang pagsisiyasat ng pamahalaan, si John Frank, ang vice president at representante ng kumpanya "Pangkalahatang tagapayo, sinabi sa isang blog post.
Update ng bagong Flash ng Adobe, upang itulak ang Mga Awtomatikong Pag-update - at software ng 3rd party! Adobe Flash. Ang bagong update na ito ay nagpapakilala ng isang bagong bagong pag-update ng Flash background. Iyon ay hindi na kailangan mong i-update nang manu-mano ang iyong Flash.
Sa pamamagitan ng ngayon ipagpalagay ko na dapat kang maging tunay na pagod ng manu-manong pag-install ng mga update sa iyong Adobe Flash Player medyo madalas. Sa katunayan sa nakaraang buwan o dalawang mismo ang Adobe ay inilabas, sa palagay ko, 3 kritikal na mga update sa seguridad. At ang mga update ay hindi mo maaaring balewalain. Ang mga ito ay mga patches na kung saan ayusin ang mga mahihina na butas sa Flash Player - malubhang mga butas na maaaring payagan ang mga manunulat ng malware at