• Центр реагирования на угрозы безопасности Microsoft (MSRC) ежемесячно публикует обновления в руководстве по обновлению безопасности, устраняя уязвимости продуктов и услуг Microsoft.
  • Microsoft классифицирует уязвимости как низкие, умеренные, важные или критические с учётом потенциального воздействия, помогая пользователям расставлять приоритеты при установке исправлений для эффективного снижения рисков.
  • Системные администраторы могут настроить Windows Update на автоматическую установку критических обновлений, что обеспечивает быструю защиту. Это включает установку исправлений, проверку успешности и управление

НАШЕ МНЕНИЕ
Уязвимости в системе Windows могут сделать устройства пользователей мишенью для атак злоумышленников. Чтобы гарантировать безопасность устройства, служба безопасности Microsoft реагирует очень быстро и может эффективно предотвращать риски.

— Сисси Ли, корреспондент BTW

Microsoft играет ключевую роль в обеспечении безопасности своих продуктов и услуг благодаря регулярным обновлениям безопасности. Эти обновления, координируемые Центром реагирования на угрозы безопасности Microsoft (MSRC), необходимы для устранения уязвимостей и защиты систем от новых угроз. В этой статье рассматриваются процесс обновления безопасности Microsoft, система классификации рисков и шаги по внедрению для эффективного управления безопасностью.

Читайте также:Microsoft обучит филиппинских женщин в сфере ИИ и кибербезопасности

Читайте также:Microsoft инвестирует 5 млрд австралийских долларов в развитие кибербезопасности и технологий в Австралии

Что такое обновления безопасности Microsoft?

Центр реагирования на угрозы безопасности Microsoft(MSRC) расследует все сообщения об уязвимостях, затрагивающих продукты и услуги Microsoft, и публикует информацию здесь в рамках постоянной работы по управлению рисками безопасности и защите систем. Microsoft обновляет руководство по обновлению безопасности каждый месяц и рекомендует пользователям внимательно его читать и устанавливать обновления в соответствии с инструкциями. Microsoft обычно выпускает обновления во второй вторник каждого месяца (этот день известен как «Patch Tuesday»), но при необходимости публикует их раньше, если нужно срочно предотвратить новые или широко распространённые уязвимости. Системные администраторы могут настроить Windows Update так, чтобы критические обновления для Microsoft Windows устанавливались автоматически, пока компьютер подключён к интернету.

Система классификации обновлений безопасности Microsoft

Злоумышленник редко использует ранее неизвестную уязвимость. Чаще он эксплуатирует уязвимости, для которых уже есть исправления, но которые ещё не установлены. Поэтому Microsoft рекомендует пользователям в первую очередь устанавливать исправления; эти рекомендации перечислены в руководстве по обновлению безопасности. Однако не все уязвимости одинаково серьёзны. Чтобы помочь пользователям оценить риск каждой уязвимости, Microsoft опубликовала систему классификации рисков. Она оценивает наихудший сценарий теоретической эксплуатации уязвимости.

Система делится на четыре уровня:

1. Низкий:особенности затронутого компонента могут снизить последствия уязвимости. Пользователи могут по своему усмотрению решать, устанавливать ли обновления безопасности.

2. Умеренный:воздействие уязвимости в значительной степени снижается требованиями аутентификации или ограничивается нестандартными параметрами конфигурации. Пользователям стоит рассмотреть установку обновлений безопасности.

3. Важный:уязвимость может быть использована для нанесения ущерба данным пользователей, их утечки и т. п. Пользователям следует установить обновления безопасности как можно скорее.

4. Критический:уязвимость может позволить выполнить код без участия пользователя. Это касается вредоносного ПО и некоторых неизбежных ситуаций, то есть выполнения кода без запроса. Например, уязвимость может сработать при просмотре веб-страниц или писем. Пользователям следует немедленно установить обновления безопасности.

Как установить обновления безопасности Microsoft?

1. Установите обновления безопасности Microsoft Windows.

2. Загрузите файл KB на сервер Digital Vault.

3. Откройте «Управление службами».

4. Установите исправление Windows для соответствующей операционной системы.

5. Убедитесь, что файл KB успешно установлен на сервере.

Microsoft выпустила экстренное уведомление об обновлении

В 2021 году Microsoft выпустила экстренное уведомление, призвав пользователей немедленно обновить свои системы безопасности. Уязвимость под названиемPrintNightmareзатрагивает службу фоновой обработки печати в Windows. Из-за неё доступ к принтеру могут получить несколько пользователей. Microsoft предупреждает, что злоумышленники могут использовать эту уязвимость для установки программ, просмотра и удаления данных и даже создания новой учётной записи с полными правами. Это даёт злоумышленникам достаточно контроля над компьютером пользователя, чтобы нанести серьёзный ущерб.