Seleccionar página

Actualizaciones más reflexivas de Microsoft

Microsoft cambiará sus boletines de seguridad mensuales en el otoño.

Microsoft publica boletines de seguridad el segundo martes de cada mes que indican qué sistemas operativos o aplicaciones de Windows deben parchearse para ayudar a prevenir daños potenciales.

actualizaciones más reflexivas de Microsoft

La compañía revisó sus procedimientos para sus actualizaciones de seguridad mensuales y decidió hacer que sus correcciones de errores sean aún más efectivas a partir de octubre. Desea lograr esto principalmente notificando a las compañías de seguridad sobre varias vulnerabilidades antes de que se publiquen las actualizaciones. Aunque Microsoft está publicando boletines preliminares, no brindan detalles técnicos específicos sobre las vulnerabilidades. Esto se debe principalmente a que Microsoft no quiere ayudar a los atacantes a crear código que pueda aprovechar la vulnerabilidad.

Sin embargo, Microsoft ha visto que al notificar a las empresas de seguridad con anticipación sobre las vulnerabilidades que deben solucionarse, las vulnerabilidades se pueden abordar de manera más efectiva en general. La empresa pretende hacer todo esto a través del Programa de Protecciones Activas de Microsoft (MAPP). Según las noticias hasta el momento, Juniper Networks, 3Com TippingPoint e IBM recibirán información técnica preliminar a partir de octubre, pero por supuesto la gama de estas empresas puede ampliarse hasta el otoño.

David Endler, director de TippingPoint, elogió la decisión de Microsoft. Según él, si los detalles de las vulnerabilidades se obtienen solo un día antes de la corrección de errores, ya es un paso significativo hacia adelante, ya que de esta manera las soluciones de seguridad pueden prepararse para la protección antes. "24 horas es de gran ayuda". Dijo el experto.

A partir del otoño, Microsoft trabajará para proporcionar a los usuarios individuales y empresariales herramientas que les ayuden a evaluar mejor el riesgo de vulnerabilidades individuales. Además de las categorías de peligro actuales, cada comunicación incluirá un denominado índice de explotabilidad, que hará que sea más fácil que nunca evaluar la probabilidad de que se explote un error. Esto hará que sea más fácil distinguir entre las vulnerabilidades que “solo” podrían conducir a fallas de Windows o aplicaciones, y aquellas que podrían contribuir potencialmente a tomar el control completo de los sistemas afectados.

Sobre el Autor