Windows

Hvordan undersøker Microsoft og slipper sikkerhetsoppdateringer?

Anonim

Sikkerhetsproblemer er svakheter i programvare som gjør det mulig for en angriper å ødelegge integriteten, tilgjengeligheten eller konfidensialiteten til den programvaren. Microsoft bruker en prosess for å undersøke og frigjøre sikkerhetsoppdateringer som adresserer sårbarheter i programvaren den produserer.

Microsoft har gitt ut et papir på Programvaresviktighetshåndtering , som forteller deg hvordan Microsoft bruker en flertallet tilnærming til å hjelpe Kundene håndterer risikoene sine.

Denne tilnærmingen inkluderer tre viktige elementer:

  1. Sikkerhetsoppdateringer av høy kvalitet - bruker teknologi i verdensklasse for å produsere sikkerhetsoppdateringer av høy kvalitet som kan konfidensielt distribueres til over en milliard ulike systemer i PC eco -system og hjelpe kundene med å minimere forstyrrelser i sine virksomheter;
  2. Samfunnsbasert forsvar - Microsoft-partnere med mange andre parter når de undersøker mulige sikkerhetsproblemer i Microsoft-programvare. Microsoft ser ut til å redusere utnyttelse av sårbarheter gjennom samarbeidsstyrken til næringen og gjennom partnere, offentlige organisasjoner, kunder og sikkerhetsforskere. Denne tilnærmingen bidrar til å minimere potensielle forstyrrelser i Microsofts kundes virksomheter;
  3. Omfattende sikkerhetsresponsprosess - Ved hjelp av en omfattende sikkerhetsresponsprosess som hjelper Microsoft effektivt å håndtere sikkerhetshendelser, samtidig som det gir forutsigbarhet og åpenhet som kundene trenger for å minimere forstyrrelser i deres bedrifter.

Det er umulig å forhindre sårbarheter i å bli introdusert under utviklingen av store prosjekter. Så lenge mennesker skriver programvarekode, er ingen programvare perfekt og feil som fører til feil i programvare vil bli gjort. Enkelte ufullkommenheter ("feil") forhindrer bare at programvaren fungerer som den skal, men andre feil kan føre til sårbarheter. Ikke alle sårbarheter er like; Noen sikkerhetsproblemer kan ikke utnyttes fordi bestemte begrensninger hindrer at angriperne bruker dem. En viss prosentandel av sikkerhetsproblemene som finnes i et gitt programvaren, gjør det mulig å utnytte mulighetene.

Last ned: Programvare Sikkerhetsproblemer.