Hur undersöker och löser Microsoft säkerhetsuppdateringar?
Sårbarheter är svagheter i programvara som gör att en angripare kan äventyra integriteten, tillgängligheten eller konfidentialiteten hos den programvaran. Microsoft använder en process för att undersöka och släppa säkerhetsuppdateringar som adresserar sårbarheter i den programvara som den producerar.
Microsoft har släppt ett papper på Säkerhetshantering av programvara, som berättar om hur Microsoft använder en mångsidig strategi för att hjälpa sina kunder att hantera sina risker.
Detta tillvägagångssätt innehåller tre huvuddelar:
- Högkvalitativa säkerhetsuppdateringar - Använda världsstekniska metoder för att producera säkerhetsuppdateringar av hög kvalitet som kan konfidentiellt utnyttjas till över ett miljarder olika system i PC-ekosystemet och hjälpa kunderna att minimera störningar i sina företag.
- Gemenskapsbaserat försvar - Microsoft-partners med många andra parter när man undersöker potentiella sårbarheter i Microsoft-programvaran. Microsoft ser ut att mildra utnyttjandet av sårbarheter genom branschens samarbetsstyrka och genom partners, offentliga organisationer, kunder och säkerhetsforskare. Denna metod bidrar till att minimera potentiella störningar hos Microsofts kunders företag.
- Omfattande säkerhetsresponsprocess - Använder en omfattande säkerhetsreaktionsprocess som hjälper Microsoft att effektivt hantera säkerhetshändelser samtidigt som förutsäkrandet och insynen som kunderna behöver för att minimera störningar för sina företag.
Det är omöjligt att helt förhindra att sårbarheter införs under utvecklingen av stora programprojekt. Så länge människor skriver programkod, är ingen programvara perfekt och misstag som leder till brister i programvara kommer att göras. Några ofullkomligheter ("buggar") förhindrar helt enkelt att programvaran fungerar som den ska, men andra fel kan visa sårbarheter. Inte alla sårbarheter är lika vissa sårbarheter kommer inte att utnyttjas eftersom specifika begränsningar hindrar angripare från att använda dem. En viss procentandel av de sårbarheter som finns i en viss mjukvara ställer potentialen att kunna utnyttjas.
Hämta: Säkerhetshantering för programvara.