Web siteleri

Yama Scramble Atılarak Adobe Güncellemeleri Kapanışı

yama 『真っ白』Music Video(Film Edition)

yama 『真っ白』Music Video(Film Edition)
Anonim

Temmuz, Adobe Systems'ın güvenlik ekibi için zor bir aydı. Öyle ki, şirketin ikinci çeyreklik yama sürümünün bir ay gecikmesine vesile olacağını söyleyen Adobe'nin güvenlik şefi Perşembe dedi.

Haziran ayında Adobe, Microsoft, Oracle ve Cisco'dan bir ipucu aldı ve dağıtımın başlayacağını söyledi. Güvenlik güncellemeleri düzenli, öngörülebilir bir program. Çoğu yazılım firması yamaları özel olarak hazırlamasına rağmen, bu tahmin edilebilir güncellemeler, kurumsal müşterilerin bunları nasıl düzenlediklerini planlamasını kolaylaştırır. Adobe, o sırada bir sonraki düzeltme dizisini 8 Eylül'de yayınlayacağını açıkladı.

Ama bu böyle değildi. Bunun nedeni, üç aylık yamaların okunması yerine, Adobe'nin güvenlik ekibinin Temmuz ayının çoğunu iki kritik güvenlik sorununu gidermesi için harcadı: biri Microsoft'un ATL (Active Template Library) yazılımındaki bir kusurdan ve diğeri de Flash ve Reader yazılımındaki kritik bir kusurdan kaynaklanıyor siber saldırılarda sömürülüyordu.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

"Temmuz ayında yangın tatbikatı yaptığımızda, acil bir yama çıkarmak için çalışırken Döngü, bizim döngüsü etkiledi, "Brad Arkin, Ürün Güvenliği ve Gizlilik direktörü dedi.

ATL meselesi önemliydi çünkü Adobe, diğer yazılım satıcıları gibi, hangi ürünlerin kullanıldığını görmek için kendi kaynak koduyla taramalıydı. buggy kitaplığı bileşeni. Arkin, "Adobe'nin, ATL üstbilgisi sorununa hangi ürünlerin potansiyel olarak savunmasız olduğunu değerlendirmek için en az 200 ürün üzerinde deneme yapmaktan, mümkün olduğu kadar çabuk bir güncelleme yapmaktan geçtiğini" belirtti.

Adobe üç aylık zaman çizelgesine zaman ayırdı. çevrim dışı güncellemeler, ancak bu önemli sorunları ve güncellemeleri bu çeyreğin üstesinden gelmek için yeterli zaman yoktu. Eylül ayındaki bir sürüm yerine, Adobe'nin önümüzdeki üç aylık güncellemesi, Microsoft'un bu ay için "Yama Salı" güvenlik sürümüyle aynı gün 13 Ekim'de yayınlanacak.

Adobe, yama planında hareket eden tek şirket değil. Perşembe günü, Oracle, bir sonraki Ekim Kritik Yama Güncellemesi ile bir hafta geç olacağını söyledi. Şimdi, 20 Ekim tarihinde gerçekleşti. Oracle, yama yayımı şirketin yıllık Oracle OpenWorld konferansıyla çatışmayacak şekilde, Ekim 11-15 tarihinde gerçekleşti. San Francisco'da.

Arkin, şirketinin Ekim ayından üç ay sonra yaptığı güncellemeyi göndereceğini umuyor, ancak Adobe, 13 Ekim tarihli yamaları teslim ettiği tarihte kilitlenecek. “Bizim için bu devam eden bir süreç” dedi. "Müşterilerle, olabildiğince fazla bilgi vermek için çalışıyoruz."

Gelecekteki güncellemelerin de gecikebileceğini söyledi. "Planımız her çeyrekte [güncellemeleri yayınlamaktır] ve bildirilen zamanlamayı değiştirmemiz gerekirse, bu haberi mümkün olan en kısa zamanda kullanıma sunacağız."

Bu iyi bir fikir, çünkü müşteriler güvenliklerini seviyorlar. McAfee Avert Labs ile güvenlik araştırması yöneticisi David Marcus'a göre, olabildiğince öngörülebilir yamalar. "Düzenli bir yama döngüsündeki tutarsızlık, işletmeler için yararlı değildir."