«Я думаю, что мы должны ожидать, что этот риск будет увеличиваться по мере того, как объемы исправлений продолжают расти, но связь заключается не просто в том, что большее количество исправлений автоматически означает больше сломанных систем», — говорит Энсар Секер, директор по информационной безопасности (CISO) поставщика средств анализа угроз SOCRadar, в интервью Dark Reading. Более серьезная проблема, по словам Секера, заключается в сложности современного технологического ландшафта с все более взаимосвязанными операционными системами, облачными сервисами, платформами виртуализации, драйверами, компонентами идентификации и устаревшими технологиями. «Каждая дополнительная зависимость и поддерживаемая конфигурация расширяет матрицу тестирования, и становится чрезвычайно сложно воспроизвести каждую корпоративную среду до выпуска исправления», — говорит он. В пятницу Microsoft отметила проблемы с RDS, отметив, что некоторые организации могут столкнуться с проблемами после установки обновления Patch Tuesday. Microsoft также заявила, что страница Центра обновления Windows может перестать отвечать на запросы и постоянно отображать индикатор загрузки. Кроме того, сентябрьский вторник обновлений создал проблемы для Hyper-V, поскольку некоторые общие папки хоста внезапно стали недоступны в виртуальных машинах Linux на базе Hyper-V, а также некоторые аудиоустройства USB в многоканальном режиме, которые либо не запускались, либо не воспроизводили звук. «То, что произошло со службами удаленных рабочих столов и Hyper-V, является хорошим примером того, почему управление исправлениями фактически стало частью операционной устойчивости», — говорит он. «Отсрочка установки исправлений может сделать организации уязвимыми для активных атак, но развертывание проблемного обновления непосредственно в рабочей среде может привести к нарушению работы критически важных служб». По словам Секера, лучший подход — не развертывать все сразу, а вместо этого применять исправления с учетом рисков, используя кольца поэтапного развертывания, репрезентативные тестовые среды, возможности отката и расширенный мониторинг. «Поскольку объемы исправлений и сложность программного обеспечения увеличиваются, — говорит он, — организациям необходимо научиться лучше безопасно развертывать исправления, а не предполагать, что поставщики смогут устранить каждый непреднамеренный побочный эффект перед выпуском». «Отсутствие внешних гарантий является причиной того, почему тестирование исправлений по мере их выпуска так важно и почему мы никогда не должны доходить до момента немедленного выпуска обновлений без надлежащего тестирования», — говорит Регули. Роб Райт — давний репортер с более чем 25-летним опытом работы в сфере технологий. Прежде чем присоединиться к Dark Reading в качестве старшего директора по новостям, он более десяти лет проработал в SearchSecurity компании TechTarget, занимая различные должности, включая старшего директора по новостям, исполнительного редактора и редакционного директора. До этого он несколько лет работал в CRN, Tom's Hardware Guide и VARBusiness Magazine, освещая различные технологические новинки и тенденции.
Источник: Dark Reading — https://www.darkreading.com/application-security/microsoft-emergency-fixes-patch-tuesday
Комментарии