ارائه‌دهنده‌ی راهکارهای نرم‌ افزارهای سازمانی
ارائه‌دهنده‌ی راهکارهای نرم‌ افزارهای سازمانی

چرا مایکروسافت برخی حفره‌های امنیتی را زودتر وصله می‌کند؟

همکاران سیستم- مایکروسافت نسخه‌ی اولیه گزارشی را منتشر کرد که در آن مشخص شده است چرا برخی حفره‌های امنیتی با دریافت یک به‌روزرسانی سریع، زودتر از بقیه برطرف می‌شوند.
این گزارش معیارهای «مرکز پاسخ‌دهی امنیتی مایکروسافت» را بیان می‌کند و نشان می‌دهد که چگونه این شرکت نرم‌افزاری تصمیم نهایی را اتخاذ می‌کند تا یک آسیب‌پذیری به سرعت وصله شود یا در بازه زمانی طولانی‌تر وصله امنیتی برای آن عرضه می‌شود. شرکت مایکروسافت معمولا دومین سه‌شنبه هر ماه وصله‌های امنیتی خود را منتشر می‌کند و در گزارش جدید به طور دقیق گفته شده است که برطرف کردن حفره در دومین سه‌شنبه ماه یا رها کردن آن برای وصله شدن در ماه‌های آینده بر چه اساسی انجام می‌شود.
شرکت مایکروسافت با انتشار این گزارش روی وبلاگ رسمی خود توضیح داد سند مذکور را ارایه کرده است تا کارشناسان امنیتی با وضوح و شفافیت بیشتر پیرامون قابلیت‌های امنیتی، مشکلات پیش آمده و نحوه رفع آنها تصمیم‌گیری کنند و از این طریق بتوانند خود را بهتر از قبل با توانایی‌های امنیتی ویندوز هماهنگ سازند.
تمامی معیارها در گزارش مذکور پیرامون دو سوال اصلی مطرح می‌شود: آیا آسیب‌پذیری شناسایی شده تعهد مایکروسافت برای پشتیبانی امنیتی و ارایه ویژگی‌های امنیتی را نقض می‌کند؟ و آیا شدت آسیب‌پذیری به قدری است که سیستم را با مشکل جدی مواجه کند؟
اگر پاسخ هر دو پرسش مذکور مثبت باشد، حفره امنیتی کشف شده در اولین و سریع‌ترین فرصت به‌روز می‌شود و اگر پاسخ هر دو سوال منفی باشد، آسیب‌پذیری تا زمان اقدام بعدی مایکروسافت برای رفع سری مختلف نقاط آسیب‌پذیر باقی می‌ماند.

منبع: Zdnet

دیدگاه خود را ثبت کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *