• O Centro de Resposta de Segurança Microsoft (MSRC) fornece atualizações mensais por meio do Guia de Atualização de Segurança, tratando as vulnerabilidades dos produtos e serviços da Microsoft.
  • A Microsoft classifica as vulnerabilidades como Baixa, Moderada, Importante ou Crítica com base no impacto potencial, orientando os usuários a priorizar as correções de acordo para uma mitigação eficaz de riscos.
  • Os administradores de sistema podem configurar o Windows Update para instalação automática das atualizações críticas, garantindo proteção rápida. Isso envolve instalar as correções, verificar o sucesso e gerenciar

NOSSA OPINIÃO
As vulnerabilidades do sistema Windows podem expor os dispositivos dos usuários a ataques de hackers. Para garantir a segurança do dispositivo, a resposta de segurança da Microsoft é muito rápida e pode prevenir riscos de forma eficaz.

-Sissy Li, repórter da BTW

Microsoft desempenha um papel essencial para garantir a segurança de seus produtos e serviços por meio de atualizações de segurança regulares. Coordenadas pelo Centro de Resposta de Segurança Microsoft (MSRC), essas atualizações são cruciais para tratar as vulnerabilidades e proteger os sistemas contra ameaças emergentes. Este artigo explora o processo de atualização de segurança da Microsoft, seu sistema de classificação de riscos e as etapas de implementação para uma gestão eficaz da segurança.

Leia também:Microsoft vai treinar mulheres filipinas em IA e segurança cibernética

Leia também:Microsoft investe A$5 bilhões para impulsionar segurança cibernética e tecnologia na Austrália

O que são as atualizações de segurança da Microsoft?

OCentro de Resposta de Segurança Microsoft(MSRC) é responsável por investigar todos os relatos de vulnerabilidade de segurança que afetam os produtos e serviços da Microsoft e fornece informações aqui como parte de seus esforços contínuos para ajudá-lo a gerenciar riscos de segurança e proteger seus sistemas. A Microsoft atualiza o Guia de Atualização de Segurança a cada mês e recomenda que os usuários o leiam atentamente e o instalem de acordo com as instruções. A Microsoft geralmente publica atualizações na segunda terça-feira de cada mês (conhecida como "Patch Tuesday"), mas fornecerá atualizações assim que forem urgentemente necessárias para evitar vulnerabilidades recém-descobertas ou generalizadas. Os administradores de sistema podem configurar o Windows Update para instalar automaticamente as atualizações críticas do Microsoft Windows, desde que o computador tenha uma conexão com a Internet.

Sistema de classificação das atualizações de segurança da Microsoft

É raro um atacante explorar uma vulnerabilidade previamente conhecida. Em vez disso, eles exploram vulnerabilidades que têm correções, mas que ainda não foram aplicadas. Portanto, eles recomendam que os usuários priorizem a aplicação de correções, e essas recomendações estão listadas no guia de atualização de segurança. No entanto, nem todas as vulnerabilidades são igualmente graves. Para ajudar os usuários a entender o risco de cada vulnerabilidade, a Microsoft publicou um sistema de classificação de riscos para avaliar as vulnerabilidades.

Este sistema avalia com base no cenário de pior caso quando a vulnerabilidade é teoricamente explorada.

O sistema é dividido em quatro níveis:

1. Baixa:As características do componente afetado podem mitigar o impacto da vulnerabilidade. Os usuários podem decidir se devem ou não realizar as atualizações de segurança a seu critério.

2. Moderada:O impacto da vulnerabilidade é amplamente mitigado por requisitos de autenticação ou se aplica apenas a fatores de configuração não padrão. Os usuários devem considerar realizar as atualizações de segurança.

3. Importante:A vulnerabilidade pode ser explorada para causar danos aos dados dos usuários, vazamentos de dados, etc. Os usuários devem realizar as atualizações de segurança o mais rápido possível.

4. Crítica:A vulnerabilidade pode permitir a execução de código sem interação do usuário. Isso inclui malware e algumas situações inevitáveis, ou seja, execução de código sem solicitação. Isso pode significar que páginas da web e e-mails foram visualizados. Os usuários devem realizar as atualizações de segurança imediatamente.

Como realizar as atualizações de segurança da Microsoft?

1. Instalar as atualizações de segurança do Microsoft Windows.

2. Baixar o arquivo KB na máquina do servidor Digital Vault.

3. Acessar Gerenciamento de Serviços.

4. Instalar a correção do Windows para o sistema operacional afetado.

5. Verificar se o KB foi instalado com sucesso no servidor.

Microsoft publicou um aviso de atualização de emergência

Em 2021, a Microsoft emitiu um aviso de emergência aos usuários para informá-los a atualizar seus sistemas de segurança imediatamente. Uma vulnerabilidade de segurança chamadaPrintNightmareafeta problemas relacionados ao serviço de spool de impressão no sistema Windows. A vulnerabilidade permite que vários usuários acessem uma impressora. A Microsoft lembra aos usuários que os hackers usarão essa vulnerabilidade para instalar programas, visualizar e excluir dados, e até mesmo criar uma nova conta de usuário com permissões totais de uso. Isso permite que os hackers tenham controle suficiente sobre o computador do usuário para causar sérios danos.