? 微软将于下个月开始停止发布详细的安全公告 - 皇冠现金投注_皇冠现金投注网_皇冠现金投注网址_上海瑞耀网络科技有限公司【官网开户注册娱乐平台】
首页 > 新闻资讯 > IT新闻 >

微软将于下个月开始停止发布详细的安全公告

基于网络的公告自从至少1998年以来一直是微软补丁公布政策的一个特点,皇冠现金投注_皇冠现金投注网_皇冠现金投注网址:几乎已经被安全专家视为专业基准。
微软下个月将停止发布详细的安全公告,近20年来为个人用户和IT专业人员提供了关于漏洞及其补丁的信息。
 
一个修补专家交叉了他的手指,Microsoft将做好承诺发布相同的信息,当它切换到一个新的在线数据库。 “我现在在栅栏上,”补丁管理供应商Shavlik的产品经理Chris Goettl说,公告消失了。 “我们将在2月份看到[数据库],然后我们才知道微软做了多少工作。
 
微软公布11月份的公告消息,然后说,最后一个将张贴与1月的补丁周二 - Windows和其他Microsoft软件的每月安全更新,新的进程将于2月14日,下个月的补丁日。
 
基于网络的公告自从至少1998年以来一直是微软补丁公布政策的一个特点,几乎已经被安全专家视为专业基准。
 
支持文件的可搜索数据库将取代公告;该数据库已经可用,虽然在预览中,自11月以来在门户网站上,微软称之为“安全更新指南”或SUG。
 
存储在数据库中的文档特定于Windows版本或其他Microsoft产品的版本上的漏洞。它们可以由受影响的软件,修补程序的发布日期,其CVE(通用漏洞和披露)标识符以及KB或“知识库”支持文档的数字标签进行排序和过滤。
 
“我们的客户要求更好地访问更新信息,以及更轻松地自定义其视图以满足各种需求,”Microsoft安全响应中心在11月的一名未知名成员说,解释从公告切换到数据库。
 
Goettl看到了不同的,说这种变化成为必要的一旦微软修改Windows修补程序与Windows 10年中期推出的Windows 10。
 
Goettl说:“微软为客户创建了一个报告和合规性问题,Windows 10和其他一切之间的差异。 “在Windows 10中,企业正在审核单个安装,而不是其中的六到十个,然后他们把传统的Windows引入到这里。
 
Goettl谈到了Microsoft在Windows 10中引入的根本性修补实践,其中一个月的所有安全更新都收集到一个单一的下载和安装包中。与10年代的前辈不同,不能隐藏单个补丁 - 这是IT管理员在报告表明特定补丁打破了其他软件,破坏系统或中断工作流程时使用的常见策略。
 
批评者立即通过Windows 10更新,放弃了Microsoft的整合和累积性质的修补程序,而且移动到基础漏洞的模糊和通用的描述和修复解决了。他们将批评扩展到Windows 7和Windows 8.1,而在10月微软对这些旧的操作系统采用了相同的更新方法。
 
“公告不能用于报告企业中的合规性,”Goettl说,因为它们与全有或全无更新不一致。差异 - 公告描述了单独的更新,而更新本身包含无法分离的多个补丁 - 公告无用。
 
但是,公告的信息内容仍然有价值,Goettl认为,即使更新的打包方式与以前不同。 Microsoft同意:在有关数据库的常见问题中,该公司表示,“到2月份,新的”安全更新指南“中提供的信息将与传统安全公告网页中提供的一组详细信息相同。
 
安全更新指南的预览尚未达到该标记;例如,在在线数据库中的适当条目中缺少在January Patch Tuesday公告中找到的某些信息。
 
Goettl表示:“如果微软忽略了被利用的东西,就会有很多人会被淘汰。 “关键指标还是很重要的。
 
Goettl愿意给现在的微软的怀疑的好处,但坚持,雷德蒙,华盛顿公司必须做好誓言保留公告的内容。 “到了二月,微软将必须向我们证明,这对我们来说是一件好事,”他说。
?