Weboldalak

A Patch Scramble elhárítja az Adobe frissítéseit az Ütemezést követően

How to Iron-on a Gi Patch for Brazilian Jiu Jitsu

How to Iron-on a Gi Patch for Brazilian Jiu Jitsu
Anonim

Júniusban az Adobe egy cue-ot hívott le a Microsoft, az Oracle és a Cisco cégtől, és azt mondta, biztonsági frissítések rendszeres, kiszámítható ütemezés szerint. Bár a legtöbb szoftverfejlesztő vállalat ad hoc alapon kijavítja a javításokat, ezek a kiszámítható frissítések megkönnyítik a vállalati ügyfelek számára azt, hogy hogyan tervezzék ki őket. Abban az időben, az Adobe azt állította, hogy a 8. szeptembere előtt fel fogja tölteni a következő javítócsomagját.

De ez nem volt. Ez azért van, mert a negyedéves javítások beszerzése helyett az Adobe biztonsági csapata a júliusi javítások során két kulcsfontosságú biztonsági problémát próbált megoldani: az egyik a Microsoft ATL (Active Template Library) szoftverének hibája, a másik pedig a Flash és Reader szoftver amit kiaknáztak a számítógépes támadások.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows PC-jünkről]

"Amikor a tűzfúrót júliusban tartottuk, amikor arra a sürgős javításra törekedtünk ciklus, amely hatással volt a ciklusunkra "- mondta Brad Arkin, a termékbiztonság és a magánélet védelméért felelős igazgatója.

Az ATL kiadás nagy ügy volt, mert az Adobe, hasonlóan más szoftvergyártókhoz, forráskódot kellett fésülnie, hogy megnézze, mely buggy könyvtár komponens. "Az Adobe belsejében több mint 200 terméket próbáltunk átbecsülni, hogy értékeljük azokat a termékeket, amelyek potenciálisan ki vannak téve az ATL fejléc problémájának, és minél előbb kijavítunk egy frissítést" - mondta Arkin.

Az Adobe elkészítette a negyedéves ütemtervet a cikluson kívüli frissítések, de egyszerűen nem volt elég idő mindkét főbb probléma és a frissítések ezen negyedévben történő kezelésére. Így a szeptemberi kiadás helyett az Adobe következő negyedéves frissítése október 13-án, ugyanazon a napon fog megjelenni, mint a Microsoft "Patch kedd" biztonsági kiadása az adott hónapban.

Az Adobe nem az egyetlen cég, amely a patch ütemtervét mozgatja. Csütörtökön az Oracle azt mondta, hogy egy késéssel érkezik a következő kritikus javítással, amely várhatóan október 20-án várható. Az Oracle áthelyezte a dátumot, így a patch kiadása nem ütközik a cég éves Oracle OpenWorld konferenciáján, amely október 11-15. San Francisco-ban

Arkin azt reméli, hogy cégét három hónappal október után szállítják le, de az Adobe le fogja zárni azt a dátumot, amikor az október 13-i javításokat szállítja. "Számunkra ez egy folyamatban lévő folyamat" - mondta. "Az ügyfelekkel dolgozunk, hogy minél többet tudjunk nekik."

Azt mondta, lehetséges, hogy a későbbi frissítések is késleltethetők. "A tervünk, hogy minden negyedévben frissítjük a frissítéseket, és ha bármikor megváltoztatnunk kell a közölt ütemtervet, akkor a lehető leghamarabb elérhetővé tesszük ezeket a híreket."

Ez jó ötlet, mert az ügyfelek biztonságukat szeretnék hogy a javítások a lehető legpontosabbak legyenek, mondja David Marcus, a McAfee Avert Labs biztonsági kutatási vezetője. "A rendszeres javítások ciklusának ellentmondásai egyszerűen nem segítik a vállalkozásokat."