Microsoft выпускает экстренные исправления после массового обновления во вторник

«Я думаю, что мы должны ожидать, что этот риск будет увеличиваться по мере того, как объемы исправлений продолжают расти, но связь заключается не просто в том, что большее количество исправлений автоматически означает больше сломанных систем», — говорит Энсар Секер, директор по информационной безопасности (CISO) поставщика средств анализа угроз SOCRadar, в интервью Dark Reading. Более серьезная проблема, по словам Секера, заключается в сложности современного технологического ландшафта с все более взаимосвязанными операционными системами, облачными сервисами, платформами виртуализации, драйверами, компонентами идентификации и устаревшими технологиями. «Каждая дополнительная зависимость и поддерживаемая конфигурация расширяет матрицу тестирования, и становится чрезвычайно сложно воспроизвести каждую корпоративную среду до выпуска исправления», — говорит он. В пятницу Microsoft отметила проблемы с RDS, отметив, что некоторые организации могут столкнуться с проблемами после установки обновления Patch Tuesday. Microsoft также заявила, что страница Центра обновления Windows может перестать отвечать на запросы и постоянно отображать индикатор загрузки. Кроме того, сентябрьский вторник обновлений создал проблемы для Hyper-V, поскольку некоторые общие папки хоста внезапно стали недоступны в виртуальных машинах Linux на базе Hyper-V, а также некоторые аудиоустройства USB в многоканальном режиме, которые либо не запускались, либо не воспроизводили звук. «То, что произошло со службами удаленных рабочих столов и Hyper-V, является хорошим примером того, почему управление исправлениями фактически стало частью операционной устойчивости», — говорит он. «Отсрочка установки исправлений может сделать организации уязвимыми для активных атак, но развертывание проблемного обновления непосредственно в рабочей среде может привести к нарушению работы критически важных служб». По словам Секера, лучший подход — не развертывать все сразу, а вместо этого применять исправления с учетом рисков, используя кольца поэтапного развертывания, репрезентативные тестовые среды, возможности отката и расширенный мониторинг. «Поскольку объемы исправлений и сложность программного обеспечения увеличиваются, — говорит он, — организациям необходимо научиться лучше безопасно развертывать исправления, а не предполагать, что поставщики смогут устранить каждый непреднамеренный побочный эффект перед выпуском». «Отсутствие внешних гарантий является причиной того, почему тестирование исправлений по мере их выпуска так важно и почему мы никогда не должны доходить до момента немедленного выпуска обновлений без надлежащего тестирования», — говорит Регули. Роб Райт — давний репортер с более чем 25-летним опытом работы в сфере технологий. Прежде чем присоединиться к Dark Reading в качестве старшего директора по новостям, он более десяти лет проработал в SearchSecurity компании TechTarget, занимая различные должности, включая старшего директора по новостям, исполнительного редактора и редакционного директора. До этого он несколько лет работал в CRN, Tom's Hardware Guide и VARBusiness Magazine, освещая различные технологические новинки и тенденции.


Источник: Dark Reading — https://www.darkreading.com/application-security/microsoft-emergency-fixes-patch-tuesday

Комментарии