Láthatáron az újraindítás nélküli Windows frissítés
A Windows Server 2025-tel szélesebb körben válik majd elérhetővé a Hotpatching technológia, aminek célja a Windows újraindítások számának csökkentése.
A Microsoft bejelentette, hogy nyilvános előnézeti kiadásba került a Windows Server 2025 esetében a Hotpatching funkció is. Ennek legfontosabb célja, hogy úgy tegye lehetővé a Windows Server biztonsági frissítését, hogy emiatt ne kelljen újraindítani a kiszolgálókat. Ezáltal növelhető az egyes szerverek, rendszerek rendelkezésre állási ideje.
Hari Pulapaka, a Windows Server termékigazgatója elmondta, hogy a minden hónap második keddjén esedékes hibajavító keddek miatt eddig évente 12 kötelező rendszerújraindítással kellett számolniuk az üzemeltetőknek, legalábbis, ha a biztonsági frissítéseket szorgalmasan telepítették. A Hotpatching révén mindez megváltozik, mivel a jelenlegi tervek szerint elég lesz negyedévente egy-egy újraindítással kalkulálni.
Fontos megemlíteni, hogy a Hotpatching nem egy teljesen univerzális patch-elés technológia, mivel az jelenleg kizárólag azon frissítések újraindítás nélküli telepítését támogatja, amelyek a Hotpatch programban szerepelnek. Ezek többnyire a Windows biztonsági javításait jelentik. Ennél fogva a Hotpatching nem fog könnyebbséget hozni a funkcionális frissítésekben és az egyéb alkalmazások, rendszerösszetevők naprakészen tartásában. Így például a .Net keretrendszert sem támogatja e tekintetben.
A Microsoft azt is jelezte, hogy ezután is lehetnek majd olyan "kényesebb" biztonsági frissítések, amiket nem tud majd a Hotpatching alá bevonni, ezért ilyen esetekben továbbra is szükség lesz az operációs rendszer újraindítására.
A Hotpatching kapcsán érdemes megjegyezni, hogy az nem egy teljesen új technológia, hiszen az első verziója már 2022-ben elérhetővé vált a Windows Server 2022 Datacenter Azure Edition esetében.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
-
A MongoDB Server több mint 50 biztonsági hibajavítást kapott.
-
Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










