微软:注意零天;延期补丁,不是那么多
CES 2019:Apple的其他贸易展
谷歌向Chrome用户询问发现欺骗网站的帮助
Suiteworld 2019:妇女在商业谈话失败,成功和建议
报告索赔,苹果在2019年第一季度每月花费30米的价格为30米。
Apple Exec确认加密货币在公司雷达上
NHS 111在线击中新里程碑
Microsoft Office 2019 VS. Office 365:如何为你选择最好的一个
现在,您可以在iPad Pro,Android上运行Windows 10
皇冠商业服务可采购£360米的在线福利系统
像素3a可以是谷歌的'moto g'时刻
中小企业被迫自动化,作为税收数码才能生活
细微燃烧着更聪明的Siri的道路
微软如何为工业生产企业提供4.0
Microsoft为Windows 7 PC打开了顶级Defender ATP安全性
Google的Hoogouts Chat Gets与Dialfflow获取Chatbot Boost
拯救自己头疼:确保Windows自动更新关闭
Salisbury获得“通用”全纤维宽带
我们认为我们了解Apple的5G Modem发展计划
FEDEX EXEC:区块链将成为一个基础层 - 适用于一切
NHS Digital从AWS部署上的VMware云开始多云推送
Magento电子商务网站敦促应用安全更新
D + 1如何在海湾保持工资单
在线时尚品牌Boohoo看到一年同比的收入增长
谷歌将关闭融合表
谷歌正式完成制作自己的平板电脑
Microsoft在支持结束后,使用Windows XP修复程序设置退休后修补记录 - 5年
Norsk Hydro促进谨慎,因为它计算网络攻击的成本
邮局适用于初中审判的审判
政府预计NHS它会彻底释放创新
Firefox会增加浏览器的浏览网站的通知
解开新的Android通知助理
AWS包多年交易支持福特支持的投标创建开放式汽车云平台
Veeam在APAC中的业务飙升,在卡上收购
数字Doppelgangers出售,以击败防欺诈技术
自动车辆技术对于生产来说太昂贵和不可靠
Fidor创始人留下父母银行剧情未来
Win10 1709的缺失累积更新出现过夜 - KB 4093105
网络铁路指定Aidan Hancock作为IT主管
PC行业遭受了Microsoft Severs在Windows和硬件刷新之间的链接
移动笔是否拖动画布?欢迎来到Win10 1709补丁中的另一个错误
修补周二问题,修复 - 但没有原因立即发出警报
8易于忽略的Android P添加那将使您的生活更轻松
Facebook标准化工作场所定价,提高更大部署的成本
Facebook Bolsters工作场所有50个新的应用程序集成
Microsoft Lifts在Windows 10上更新Embargo
Salesforce在新加坡开设AI研究装备
政府网络安全战略是“混乱”
Microsoft开始推动Windows Server 2019
CTERA与HPE团队将云网关放在简单性HCI中
您的位置:首页 >产品 > 人工智能 >

微软:注意零天;延期补丁,不是那么多

2021-08-28 09:44:07 [来源]:

Matt Miller在Blue Hat的演示昨天包括一些惊人的统计数据,基于微软安全响应中心收集的数据。这些数字略有证实我们多年来一直在说的话:与堵塞的所有其他方式相比,通过延迟Windows和Office修补程序来延迟Windows和Office补丁的机会很小。

展示甲板的谈话表明,在过去五年中,通过跨越式和界限增加了安全漏洞(CVES衡量)的数量 - 但是野外实际漏洞的数量下降了一半过去五年。

这是对安全社区的井胎能力和微软改进的安全功能 - DEP,ASLR和改进的沙箱。这些技术已经存在多年,而且他们逐渐变得更好。

对于那些在“匆忙补丁中,休闲恢复”人群中,这些数字根本不支持驱动器立即安装每个补丁:

亚特米勒

在过去的几年里,在分发补丁的30天内,在爆炸中只有2%到3%的修补漏洞。或者米勒明确:

现在罕见的是,在修补程序的30天内看到一个非零漏洞释放。

这些天的漏洞利用是零天的激光聚焦。

亚特米勒

恶意软件世界变得更加复杂:坏人正在零天,而不是已经修补的安全漏洞。

正如米勒所说:

如果利用漏洞,最有可能被开发为零一天。

对于我们大多数人拥有较低的NSA级别保护预算,您可以基本上弯曲并亲吻您的凯斯特再见。一个赎回社会价值:国家和组织与自己的议程囤积了真正的零天。他们不关心你。

我的外卖与多年的同意是一样的:您需要迟早修补,但它根本没有意义才能修补,微软将一些东西推出自动更新槽。

Thx,苏珊布拉德利。

在Askwoody休息室寻找更多无意义的建议。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。