Mikä on Patch Tuesday?

Korjaustiistai tarkoittaa joka kuukauden toista tiistaita, kun Microsoft ™ julkaisee korjauksia tunnetuille virheille käyttöjärjestelmissään ja muissa tuotteissa. Korjaukset ovat pieniä tiedostoja, joita kutsutaan korjaustiedostoiksi ja jotka voidaan ladata ilmaiseksi Microsoftin verkkosivustolta. Patch Tuesday alkoi vuonna 2004 pyrkiä auttamaan verkon ylläpitäjiä helpommin käsittelemään logistiikkaa, joka liittyy useiden koneiden päivityksen ajoitukseen.

Ennen korjaustilaisuutta hallinnollisia ongelmia ilmeni eri verkoissa, joissa joillakin koneilla olisi nykyisiä korjauksia ja toisilla ei. Jos tietty korjaustiedosto aiheutti odottamattoman oheislaiteongelman toiminnassa ja joutui poistamaan asennuksen, ongelma oli epätasainen, koska päivitysprosessi ei ollut koordinoitu.

Patch Tuesday antaa verkonvalvojille mahdollisuuden suunnitella verkon laajuisia päivityksiä etukäteen ja ennakoida ja ajoittaa käyttöönoton järjestyksellisemmin. Osana kuukausittaista tietoturvasykliä järjestelmänvalvojat voivat tilata ilmaisen Microsoft Security Bulletin Advance Notification Service -palvelun, jolloin he saavat ennakkoilmoituksen tulevista korjauksista, ohjelmista ja niiden vakavuudesta. Tiedote tiedottaa vastaanottajalle myös päivitetyistä Microsoftin toimittamista havaintotyökaluista ja kriittisistä, ei-turvallisista päivityksistä Microsoftin automaattisille päivityspalveluille. Ennakkoilmoitustiedote lähetetään yleensä sähköpostitse tilaajille kolme arkipäivää ennen korjaustilaisuutta.

Kriitikot ovat osoittaneet, että Patch Tuesday voi antaa hakkereiden hyödyntää tietoturva -aukkoja koko kuukauden ajan. Tämä tapahtuu, kun hyväksikäyttö julkaistaan ​​tai mato vapautetaan, vain ujo Patch Tuesday, jolloin Microsoftilla ei ole mahdollisuutta korjata hyväksikäyttö ajoissa tulevia päivityksiä varten. Jotkut hakkerit saattavat jopa istua hyväksikäytössä saadakseen maksimaalisen hyödyn kuukausittaisesta julkaisusyklistä.

Patch Tuesday tarjoaa myös vahingossa mahdollisuuden toiseen hyväksikäyttömuotoon. Kaltevat hakkerit voivat ladata suojauskorjauksia tiistaina ja tutkia niitä päätelläkseen muutamassa tunnissa, kuinka hyödyntää korjaamattomia järjestelmiä. Tästä on seurauksena termi “Exploit Wednesday” välittömästi korjaustiedettä seuraavan päivän aikana.

Vielä yksi Patch Tuesdayn kritiikki on, että miljoonat Internetiin yhdistetyt tietokoneet saattavat käynnistyä uudelleen suhteellisen lyhyessä ajassa. Väitetään, että tämä voi häiritä joidenkin Internet -yritysten toimintaa. The Register ™ -lehden elokuussa 2007 julkaistun artikkelin mukaan Skype ™ syytti VoIP-palvelujensa kahden päivän katkoksesta kohtuuttomaan määrään tietokoneita, jotka yrittivät kirjautua takaisin verkkoon päivityksen tiistaina päivitysten jälkeen, jotka vaativat uudelleenkäynnistyksen.
Patch Tuesdayn nimityksestä huolimatta laastareita julkaistaan ​​toisinaan kuukauden muina päivinä. Windows XP: n viimeinen korjaustiistai on 8. huhtikuuta 2014, jolloin Microsoftin laajennettu käyttöjärjestelmän tuki vanhenee.