Windows

Hoe onderzoekt en publiceert Microsoft beveiligingsupdates?

How to Get Updates for Windows XP from Microsoft until 2019

How to Get Updates for Windows XP from Microsoft until 2019
Anonim

Kwetsbaarheden zijn zwakke punten in software die een aanvaller in staat stellen om de integriteit, beschikbaarheid of vertrouwelijkheid van die software in gevaar te brengen. Microsoft gebruikt een procedure voor het onderzoeken en vrijgeven van beveiligingsupdates die kwetsbaarheden in de software die het produceert, oplossen.

Microsoft heeft een paper uitgebracht over Software Kwetsbaarheidbeheer , waarin wordt beschreven hoe Microsoft een meervoudige aanpak gebruikt om te helpen zijn klanten beheren hun risico`s.

Deze aanpak omvat drie belangrijke elementen:

  1. Hoogwaardige beveiligingsupdates - gebruikmakend van technische procedures van wereldklasse om beveiligingsupdates van hoge kwaliteit te produceren die betrouwbaar kunnen worden ingezet op meer dan een miljard verschillende systemen in de pc-eco -systeem en help klanten om verstoringen van hun bedrijf te minimaliseren;
  2. Community-based defense - Microsoft werkt samen met vele andere partijen bij het onderzoeken van potentiële kwetsbaarheden in Microsoft-software. Microsoft probeert de exploitatie van kwetsbaarheden te beperken door de samenwerkingskracht van de industrie en via partners, openbare organisaties, klanten en beveiligingsonderzoekers. Deze benadering helpt potentiële verstoringen van de bedrijfsactiviteiten van Microsoft te minimaliseren;
  3. Uitgebreid beveiligingsantwoordproces - maakt gebruik van een uitgebreid beveiligingsantwoordproces dat Microsoft helpt beveiligingsincidenten effectief te beheren, terwijl het de voorspelbaarheid en transparantie biedt die klanten nodig hebben om verstoringen van hun bedrijven.

Het is onmogelijk om volledig te voorkomen dat kwetsbaarheden worden geïntroduceerd tijdens de ontwikkeling van grootschalige softwareprojecten. Zolang mensen software-code schrijven, is geen enkele software perfect en worden fouten gemaakt die tot onvolkomenheden in de software leiden. Sommige onvolkomenheden ("bugs") voorkomen eenvoudigweg dat de software precies werkt zoals bedoeld, maar andere bugs kunnen kwetsbaarheden veroorzaken. Niet alle kwetsbaarheden zijn gelijk; sommige kwetsbaarheden zullen niet kunnen worden misbruikt, omdat specifieke mitigaties beletten dat aanvallers ze gebruiken. Niettemin kan een percentage van de beveiligingslekken in een bepaald softwareprogramma worden misbruikt.

Downloaden: softwarematig kwetsbaarheidsbeheer.