Ezt jól elintézte a Microsoft
A Microsoft egy sokakat meglepő húzással állt elő. Tulajdonképpen fizetőssé tette a hibajavító keddekkel kapcsolatos előzetes közleményeit. Ezentúl a sötétben tapogatózhatunk?
A Microsoft évek óta jól bevált módszert alkalmazott a hibajavító keddek "felvezetésére". A minden hónap második keddjén esedékes frissítések kiadását ugyanis igyekezett előkészíteni, és megadta a lehetőséget arra, hogy az üzemeltetők, rendszergazdák, felhasználók felkészülhessenek a javításokra. A hibajavító keddet megelőző héten mindig elérhetővé tett egy előzetes közleményt, amelyben ugyan nem ment bele technikai részletekbe, de azt pontosan közölte, hogy milyen veszélyességű sebezhetőségek megszüntetésére kerít sort, és a biztonsági frissítések mely termékeit érintik majd. Ezen információk birtokában előre lehetett tervezni, priorizálni a hibajavítások telepítését, ami különösen fontos volt a kritikus üzleti rendszerek esetében, amelyek leállítását nem lehet egyik percről a másikra elvégezni.
A biztonsági szakemberek és minden bizonnyal sok üzemeltető is várta már az idei első előzetes közleményt, azonban ennek kiadása helyett a Microsoft mindössze annyit közölt, hogy ezentúl csak a "Premier ügyfelek" kapnak előzetes információkat. Vagyis a jövőben csak azok a szervezetek tudnak hatékonyan felkészülni a hibajavító keddekre, amelyek fizetnek az emelt szintű támogatásért.
"Az ANS-hez (Advanced Notification Service) kötődő információkat a jövőben a Premier ügyfeleink, illetve a biztonsági programjainkban résztvevő szervezetek közvetlenül kapják majd meg. A továbbiakban ezeket az információkat nem publikáljuk a nyilvánosság számára a blogjainkon, illetve a weboldalainkon" - nyilatkozta Chris Betz, az MSRC (Microsoft Security Response Center) igazgatója. A döntést azzal indokolta, hogy az ügyfelek visszajelzései alapján sok nagy szervezet már nem használja az ANS-értesítőket olyan formában, ahogy azt korábban tették, mivel optimalizálták a tesztelési és patch-elési eljárásaikat. Így aztán az ANS szükségtelenné vált. Betz magyarázata azonban nem hatotta meg a biztonsági szakértőket, akik élesen kritizálták a Microsoft lépését.
Prémium előfizetéssel!
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
-
16 biztonsági hibajavítás érkezett a Moodle-hoz.
-
A Zulip Server egy biztonsági hibát tartalmaz.
-
A HAProxy kapcsán egy biztonsági rés került napvilágra.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat