Microsoft Slates于二月结束于安全公告
gdpr和备份:潜在的雷区容易避免
A.I.面对炒作,在RSA网络安全展会上的怀疑
Snap To支付谷歌每年400米的云服务
D-Wave在其Qubits上翻转
学校部长宣布支持计算教师的支持计划
2017: 无服务的年份?
TSB在熔化开始时拒绝劳埃德的帮助
大多数没有保护网络威胁的机场
谷歌想要添加A.I.到覆盆子PI小工具
IAAS成为全球公共云市场增长最快的部门
法国人与谷歌,Facebook的支持打假新闻
NHS共享记录:进度,项目和隐私
Apple必须面对iPhone App Market的垄断索赔
手臂在Chromebook和Windows 10中战斗英特尔
TESCO网上杂货店销售额增长5.1%
Twitter再次反击在线巨魔
在专家说,零售商需要在AI采用之前正确准备
Android隐私助理旨在停止不需要的数据收集
Apple在专利许可中起诉Qualcomm和付款中的1亿美元
三星Galaxy S8泄漏泄露
Microsoft中断:欧洲宽的停机锁办公室365和蔚蓝的用户出来的云
HMRC为海关奠定了8月发布日期
Microsoft详细信息更改为Edge Browser
Oracle MBX:Oracle使用实习生和毕业来鼓励他人成为茎
IT决策者信任Facebook的少量,正在改变政策
NHS信任转储SAN为TINTI VM-IMPURE存储
Mayer可能不会那么多离开雅虎,因为带着她
超过15亿的商业和消费者文件在线公开
IoT网络建设者注册小型设备的合作伙伴
业务不知道网络威胁规模
RSA专家提供最佳网络安全咨询
NVME缩放NAS:qumulo p系列目标isilon和纯净
Apple的Siri首席执行官在A.I上加入伙伴关系。木板
挪威政府支持雄心勃勃的数据中心投资计划
三星看到2016年利润跃升尽管有7个崩溃
冰岛安全中心转储EMC大铁用于风暴SVSAN
联想的瑜伽A12 Android 2-In-1拥有未来派触控面板键盘
东芝正在销售其内存业务的一部分
安全专业人士承认修补越来越难
航空公司如何准备数字班次
美国对俄罗斯表示对能源公司的网络攻击
LinkedIn overhauls其桌面网站
BT关闭伦敦总部并削减13,000个工作岗位
GDS在Gov.uk网站上看起来使用语音技术
亚马逊的Alexa获得了对Outlook日历的支持
英国对AI专业人士的需求在三年内几乎增加了两倍
桑坦德最新的传统球员打开数字银行
QWILT将内容交付移动到边缘
Android最改善的应用程序后面的不太可能的公司
您的位置:首页 >科技 > 通信技术 >

Microsoft Slates于二月结束于安全公告

2021-08-04 18:44:17 [来源]:

Microsoft下个月将停止发出详细的安全公告,即近20年为漏洞和IT专业人员提供有关漏洞及其补丁的信息。

一个修补专家越过他的手指,即微软会在其批量上发布在交换到新的在线数据库时发布相同的信息。“我”现在在围栏上,“克里斯戈特克,包补丁管理供应商Shavlik的克里斯加莱特说,是公告的消亡。“我们”在我们知道Microsoft已经完成了[保留其承诺]之前,我们必须在2月份看到[数据库]。“

微软宣布了11月的公告的消亡,然后在最后一月的补丁周二发布了最后一月 - Windows和其他Microsoft软件的每月安全更新 - 以及新进程将于2月开始踢。 14,下个月的补丁日。

以来,基于网络的公告是自1998年以来的Microsoft“S补丁披露政策的一个特征,而几乎长时间已被安全专家视为专业基准。

可搜索的支持文档数据库将替换公告;该数据库已经可用,尽管预览,自11月以来,Microsoft在Portal上称为“安全更新指南”或SUG。

存储在数据库中的文档特定于Windows版本或其他Microsoft产品版本的漏洞。它们可以由受影响的软件,补丁的发布日期,CVE(常见漏洞和曝光)标识符以及KB的数值标签或“知识库”支持文档的数字标签进行排序和过滤。

“我们的客户要求更好地访问更新信息,以及更简单的方法来自定义他们的观点,以满足佩戴需求,”11月份Microsoft安全响应中心的未命名成员将从公告的交换机解释为数据库。

Goettl以不同的方式看到了它,称,一旦Microsoft上年到2015年中期的Windows 10,Microsoft上升了Windows修补实践,这一变化就会成为必需品。

“微软为其客户创建了一个报告和合规性问题,其中包含Windows 10与其他一切之间的差异,”Goettl说。“通过Windows 10,企业正在审核单一安装而不是六到10个。然后他们也把遗留窗带来了这一点。“

Goettl正在谈论使用Windows 10引入的自由派修补练习练习,其中将一个月的所有安全更新收集到单个下载和安装包中。与10“的前身不同,inpidual补丁无法扣留 - 一个常见的策略IT管理员在报告表面时使用了特定补丁中断其他软件,跛行系统或破坏工作流程。

批评者立即通过Windows 10更新奠定了Microsoft,抨击了补丁的整合和累积性质,而且逐渐变成潜在漏洞的模糊和通用描述以及解决的修复程序。他们将其批评扩展到Windows 7和Windows 8.1当10月Microsoft时,Microsoft为这些较旧的iSS采用相同的更新方法。

“公告不能用于报告企业的合规性,”Goettl说,因为它们与全部或无所未能的更新不一致。差异 - 公告描述了inpidual更新,而更新本身包含无法分离的多个修补程序 - 使公告无用。

但是,即使更新包装不同于以前,公告的信息内容也将保持有价值,但是,即使更新包装不同。微软同意:在常见问题解答关于数据库的常见问题下,该公司表示,“到2月,新的安全更新指南中提供的信息将与传统安全公告网页中提供的详细信息相提并论。”

安全更新指南的预览尚未满足该标记;例如,在线数据库中的相应条目中缺少一些信息在1月份的修补程序周二公告中找到的一些信息。

“如果[微软]忽略了[像]被剥削的东西,那将会有很多人将非常熄灭,”支持文件替代品的Goettl说。“关键指标仍然非常重要。”

Goettl愿意为微软提供疑问的益处,但是德国德国,洗了。公司不得不善于屈服于保留公告“内容。“到2月,微软将不得不向我们证明这对我们来说是一个很好的事情,”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。