Mga website

Microsoft Patch Martes: Kung Ano ang Kailangan Mong Malaman

Как развертывать и управлять исправлениями Microsoft для Wi...

Как развертывать и управлять исправлениями Microsoft для Wi...
Anonim

Kahapon ay Patch Tuesday ng Microsoft para sa buwan ng Nobyembre. Mayroong 6 na bagong Bullet ng Seguridad sa buwang ito: 3 na nai-rate bilang Critical at 3 rated bilang Mahalaga. Hindi lahat ng Critical Security Bulletins ay nilikha nang pantay. Kailangan mong maintindihan ang mga implikasyon ng kapintasan na patched at kung paano ito naaangkop sa iyong mga sistema upang matukoy kung paano kagyat na ang pag-update ay.

Sa isang buwan na natitira sa 2009, Microsoft ay dapat magkaroon ng isang record-breaking na buwan sa Disyembre upang malampasan ang 78 Security Bulletins na inilabas noong 2008. Kaya, sa bagay na iyon maaari mong sabihin na ito ay isang mas mahusay na taon para sa Microsoft. Ang halaga ng Security Bulletins sa buwang ito ay hindi nakakaapekto sa bagong operating system ng Windows 7.

Ang ilang mga Bullet ng Seguridad ay maaaring ma-rate Kritikal ng Microsoft, ngunit ang mga platform o epekto lamang ng mga application o application na hindi mo ginagamit upang hindi sila magpose magkano ang banta sa iyong system. Ang iba ay maaaring pinagsamantalahan ng mga worm, o may hindi awtorisadong drive-sa pamamagitan ng mga malisyosong pag-download tulad ng Security Bulletin MS09-065. Ayon sa Tyler Reguly, Lead Security Research Engineer na may nCircle, nagsasabing "Walang tanong na ngayong buwan, ang pinakamahalagang bulletin Ang mabilis na patch ay MS09-065. Dahil sa drive-by attack vector na ipinakita sa Internet Explorer, na kasama ng Office vector document, ang bulletin na ito ay mapanganib at dapat patched sa lalong madaling panahon. "

Maliit at daluyan ng mga negosyo ay madalas sa pagitan ng isang bato at isang mahirap na lugar kapag ito ay dumating sa seguridad flaws at mga update. May posibilidad silang magkaroon ng mas magkakaibang koleksyon ng hardware at software kaysa sa mga mamimili, ngunit kailangan din nilang balansehin ang patching laban sa mga pangangailangan sa negosyo at tiyakin na ang mga pag-update ng software ay hindi pumutol sa mga application o epekto ng pagiging produktibo.

Reguly notes "Sa pangkalahatan sa SMBs, Ang operasyon ng kumpanya ay kadalasang mukhang tramp sa seguridad sa isang malaking paraan. Mahalaga na matandaan nila na ang seguridad ay mahalaga at ilapat ang mas malubhang patches sa lalong madaling panahon, at ilabas ang natitira sa lalong madaling panahon. "

Isang isyu ang mga salot na maliliit at katamtamang mga negosyo ay pag-uumasa sa software ng legacy. Wala silang mga badyet at mga kasunduan sa paglilisensya ng enterprise na may malalaking negosyo, kaya sinubukan nilang i-squeeze ang bawat huling drop ng kakayahang magamit mula sa isang operating system o application bago mamuhunan sa mga upgrade.

"Nakakita ako ng maraming SMB na tumatakbo ang Microsoft Small Business Server 2000 (SBS). Nakita ko ang mga setup kung saan nakaupo ang SBS sa internet - ang mga entidad na ito ay apektado ng parehong serbisyo sa pag-log ng lisensya at mga aktibong mga kahinaan sa direktoryo (MS09-064 at MS09-066) at dapat ay malamang na mag-aplay ang mga patches sa lalong madaling panahon. Maaari naming palaging inaasahan na sa 2009 ilang mga tao ay tumatakbo pa SBS 2000 ngunit sigurado ako na ito ay pa rin doon "sabi ni Reguly.

User edukasyon at pagsasanay ng kamalayan din kritikal na mga sangkap ng pagpapagaan laban sa mga banta na ito. Nakabinbin ang pagsubok at pagpapatupad ng mga kinakailangang patches, maaaring mapigilan ng SMB ang mga pagsasamantala sa pamamagitan ng pagtiyak na alam ng mga empleyado kung ano ang dapat iwasan at kung paano mag-ehersisyo ang ilang karaniwang kahulugan.

Reguly summarized sa pamamagitan ng pagpapahayag "Maraming mga negosyo ang nagpatupad ng mga programa sa pagsasanay, ngunit sa SMB Hindi ko sigurado na labis na pangkaraniwan. Siguraduhing alam ng mga gumagamit na huwag pansinin ang mga hindi hinihinging mga attachment at maiwasan ang masasamang mga website ay isang mahalagang bagay para sa isang SMB Sys Admin upang ihatid. "

Para sa higit pang mga teknolohikal na solusyon para sa mga maliliit at midsized na negosyo-

Tony Bradley tweets bilang

@PCSecurityNews, at maaaring makontak sa kanyang pahina ng Facebook.