什麼是微軟的補丁星期二?


隨著網路犯罪數量每天都在增加,微軟推出了一種每月的安全修復程式;這是一個偉大的舉措,因為駭客不斷試圖尋找漏洞來利用使用者。

什麼是補丁星期二?

微軟的每月安全更新發布被稱為**補丁星期二**。補丁星期二是一個每月發生的事件,發生在每月的第二個星期二。

  • 微軟釋出這些安全補丁是為了解決在其軟體產品中發現的漏洞,以便駭客無法利用這些漏洞。

  • 當微軟修復安全漏洞時,它不會立即公開補丁。相反,該公司將所有修復程式編譯到在補丁星期二釋出的單個補丁中。

  • 微軟這樣做是為了使管理員的更新過程儘可能可預測。IT 專業人員可以計劃在每月的第二個星期二測試或安裝補丁,因為他們知道補丁何時到達。這應該比定期應用較小的補丁更省時,並且應該比在每月的隨機日期釋出的大型補丁更具可預測性。

  • 微軟還修復了與 Microsoft Office、Azure 混合雲應用程式和 Visual Studio 程式碼編輯器相關的問題。升級適用於相容的 Windows 系統,即使那些已達到使用壽命但仍受 Microsoft 擴充套件安全更新程式保護的系統。

解決更關鍵漏洞的帶外補丁是例外。

修補的目的何在?

僅僅因為軟體已釋出並不意味著它沒有錯誤、安全問題或其他問題。隨著網際網路安全變得越來越重要,補丁管理系統對於公司的整體安全基礎設施至關重要。定期需要補丁來使作業系統保持最新和安全。補丁星期二為實施對現有軟體系統的更改設定了每月的截止日期。

  • 補丁可防止各種安全漏洞,包括拒絕服務攻擊、欺騙等。

  • 微軟建議消費者在安全更新可用後立即應用它們。惡意行為者會定期檢查微軟更新中的程式碼,以尋找生成惡意軟體版本的線索。

  • 必須正確執行補丁管理,以確保補丁不會導致其他企業產品出現問題或給使用者帶來不便。

  • 根據最佳實踐,管理員應使用測試階段(例如試點組)來檢查問題,然後再將更新部署到生產環境中的系統。

微軟用於分發補丁的方法

微軟將其每月的 Windows 更新稱為“質量更新”,因為它們包括安全改進、錯誤修復和功能改進。在每月彙總更新中,該公司混合了安全更新和非安全更新,並透過以下四種方式進行分發:

  • Windows 更新

  • Windows Server 更新服務

  • System Center 配置管理器

  • 來自 Microsoft 的更新目錄

微軟過去也為第三方程式提供安全補丁。在 Adobe 仍然支援它時,Adobe Flash Player 是此類別中最著名的應用程式。

如何獲取補丁星期二更新?

某個月的補丁星期二安全升級的釋出說明可以在 Microsoft 的安全更新指南中找到。

  • 安全更新指南匯編了特定時間段內所有安全更新的列表。它還包括漏洞的影響和嚴重級別、釋出日期、受影響的產品以及漏洞的影響。它提供了更新的下載連結,以及與每個補丁相關的 Microsoft 知識庫文章和 CVE 資訊的連結。

  • Microsoft 的安全更新指南常見問題解答網站是瞭解有關補丁星期二的更多資訊的絕佳場所。Microsoft 的生命週期產品資料庫包含安全更新的支援策略。

  • 當升級影響消費者安全時,Microsoft 會發送安全通知。擁有 Microsoft 帳戶的使用者可以訂閱電子郵件警報。Microsoft 還發布了有關未被歸類為漏洞但很重要的材料的安全警告。

更新於: 2022年4月18日

234 次瀏覽

開啟你的 職業生涯

透過完成課程獲得認證

開始學習
廣告

© . All rights reserved.