Komponenty

Microsoft poskytne prodejcům časný pohled na záplaty

Microsoft Teams - pracujte odkudkoliv

Microsoft Teams - pracujte odkudkoliv
Anonim

Společnost Microsoft plánuje poskytnout dodavatelům zabezpečení náskok v tom, co se stalo měsíčním závodem proti hackerům.

Od října společnost poskytne dodavatelům zabezpečení včasný přístup k technickým podrobnostem měsíčního zabezpečení opravy před aktualizací softwaru. To bude dát společnostem, které píší útok-blokovat kód trochu polštář, zatímco oni píší a otestovat jejich bezpečnostní software.

Microsoft nazývá tuto iniciativu Microsoft Active Protections Program (MAPP) a říká, že zúčastněné společnosti musí prodávat komerční zabezpečení Windows produkty a mají velkou zákaznickou základnu - a ne, nepožadují se prodejci nástrojů pro testování penetrace založených na útoku.

Starší účastníci zahrnují IBM, Juniper Networks, a divize Tipping Point společnosti 3Com, ale ostatní společnosti se očekávají, že se zaregistrují.

V uplynulých několika letech nástroje používané počítačovými zločinci pokročili až do okamžiku, kdy hackeři mohou analyzovat nejnovější patche Microsoft a pak se vyhnout zneužití kódu což je otázka hodin, takže plán společnosti Microsoft poskytnout bezpečnostnímu průmyslu včasný pohled na technické informace o chybách by mohl být skutečnou pomocí, řekl David Endler, senior ředitel bezpečnostního výzkumu TippingPoi nt.

Dokonce i když TippingPoint dostane informace jen den před uvolněním náplastí, bude moci použít extra čas k zápisu a testování filtrovaného softwaru, řekl Endler. "24 hodin je obrovská pomoc."

Společnost Microsoft také plánuje poskytnout pravidelným uživatelům trochu více pomoci tím, že posílí své bulletiny o veřejné bezpečnosti s informacemi o tom, zda hackeři pravděpodobně skutečně zapisují škodlivý software, který zneužívá nedostatky že společnost Microsoft opraví každý měsíc.

Společnost již měří závažnost bezpečnostních chyb, vyhodnotí je jako "kritická", "důležitá", "střední" nebo "nízká", ale od října společnost přidá tento nový index vyuzitelnosti

Chyby uvedené v bulletinech společnosti Microsoft budou označeny jako "Konzistentní Exploit kód pravděpodobné," "Nepravděpodobný kód zneužití pravděpodobné" nebo "Funkční kód zneužití pravděpodobné".

Tento systém Exploitability Index usnadní zákazníkům rozhodnout, které záplaty se nejdříve nainstalují tak, že uživatelům systému Windows poskytne lepší představu o tom, jaké chyby Microsoft považuje za nejobtížnější. Index oddělí chyby, které jednoduše způsobí selhání systému z vážnějších chyb, které by mohly být použity k tomu, aby útočníci ovládali počítač oběti.

Microsoft slíbil diskutovat o třech nových bezpečnostních programech na konferenci o bezpečnostní škole Black Hat v tomto týdnu Las Vegas. Mluvčí firmy pro styk s veřejností odmítl říci, co by mohlo být v obchodě.