Windows

Hur undersöker och avbryter Microsoft säkerhetsuppdateringar?

The Internet: How Search Works

The Internet: How Search Works
Anonim

Sårbarheter är svagheter i programvara som gör att en angripare kan äventyra integriteten, tillgängligheten eller konfidentialiteten för den programvaran. Microsoft använder en process för att undersöka och släppa säkerhetsuppdateringar som adresserar sårbarheter i den programvara som den producerar.

Microsoft har släppt ett dokument på Säkerhetshanteringshantering för programvara , som berättar om hur Microsoft använder ett mångsidigt tillvägagångssätt för att hjälpa kunderna hanterar sina risker.

Detta tillvägagångssätt innehåller tre viktiga delar:

  1. Högkvalitativa säkerhetsuppdateringar - använder teknik i världsklass för att producera säkerhetsuppdateringar av hög kvalitet som kan konfidentiellt utnyttjas till över ett miljarder olika system i PC eco -system och hjälpa kunder att minimera störningar för sina företag,
  2. Gemenskapsbaserad förvaring - Microsoft-partners med många andra parter när de undersöker potentiella sårbarheter i Microsoft-programvaran. Microsoft ser ut att mildra utnyttjandet av sårbarheter genom branschens samarbetsstyrka och genom partners, offentliga organisationer, kunder och säkerhetsforskare. Detta tillvägagångssätt hjälper till att minimera potentiella störningar hos Microsofts kunders företag.
  3. Omfattande säkerhetsreaktionsprocess - Använder en omfattande säkerhetsreaktionsprocess som hjälper Microsoft att effektivt hantera säkerhetshändelser samtidigt som förutsäkrandet och insynen som kunderna behöver för att minimera störningar i deras företag.

Det är omöjligt att helt förhindra att sårbarheter införs under utvecklingen av stora programprojekt. Så länge människor skriver programkod är ingen mjukvara perfekt och misstag som leder till brister i mjukvaran kommer att göras. Några ofullkomligheter ("buggar") förhindrar helt enkelt att mjukvaran fungerar som den ska, men andra fel kan visa sårbarheter. Inte alla sårbarheter är lika vissa sårbarheter kommer inte att kunna utnyttjas eftersom specifika mildringar förhindrar att angripare använder dem. En viss procentandel av de sårbarheter som finns i ett visst programvara möjliggör möjligheten att utnyttja.

Hämta: Säkerhetshantering av programvara.