Jump to content

Патч вторник

(Перенаправлено из Microsoft во вторник )

Патч вторник [ 1 ] (также известный как «Вторник обновлений») [ 1 ] [ 2 ] ) — неофициальный термин, используемый для обозначения случаев, когда Microsoft , Adobe , Oracle и другие компании регулярно выпускают исправления для своих программных продуктов. [ 3 ] В отрасли его широко называют именно так. [ 4 ] [ 5 ] [ 6 ] Microsoft официально оформила Patch Tuesday в октябре 2003 года. [ 1 ] [ 7 ] Вторник обновлений известен в Microsoft также как выпуск «B» , чтобы отличить его от выпусков «C» и «D», которые выходят в третью и четвертую недели месяца соответственно. [ 1 ]

Вторник обновлений происходит во второй вторник каждого месяца. [ 8 ] в Северной Америке. Критические обновления безопасности иногда выпускаются вне обычного цикла вторника обновлений; они известны как релизы «вне диапазона». Что касается встроенной функции Windows Update (WU), вторник обновлений начнется в 10:00 по тихоокеанскому времени . [ 9 ] Информация об уязвимостях сразу же доступна в Руководстве по обновлению безопасности . Обновления появляются в Центре загрузки до того, как они будут добавлены в WU, а статьи базы знаний разблокируются позже.

Ежедневные обновления включают обновления баз данных вредоносных программ для Microsoft Defender и Microsoft Security Essentials . Эти обновления не являются частью обычного цикла выпуска исправлений во вторник.

Начиная с Windows 98 , Microsoft включила Центр обновления Windows, который после установки и запуска проверял наличие исправлений для Windows и ее компонентов, которые Microsoft выпускала с перерывами. С выпуском Microsoft Update эта система также проверяет наличие обновлений для других продуктов Microsoft , таких как Microsoft Office , Visual Studio и SQL Server .

Более ранние версии Центра обновления Windows страдали от двух проблем:

  1. Менее опытные пользователи часто не знали о Центре обновления Windows и не устанавливали его. Microsoft решила эту проблему в Windows ME с помощью компонента «Автоматические обновления» , который отображал наличие обновлений с возможностью автоматической установки.
  2. Клиентам с несколькими копиями Windows, например корпоративным пользователям, приходилось не только обновлять каждое развертывание Windows в компании, но и удалять исправления, выпущенные Microsoft, которые нарушали существующую функциональность.

Microsoft представила «Patch Tuesday» в октябре 2003 года, чтобы снизить стоимость распространения исправлений после червя Blaster . [ 10 ] Эта система накапливает исправления безопасности в течение месяца и отправляет их все во второй вторник каждого месяца - событие, к которому системные администраторы могут подготовиться. На следующий день, неофициально известный как «Эксплойная среда», [ 11 ] отмечает время, когда в дикой природе могут появиться эксплойты , которые используют недавно объявленные уязвимости на неисправленных машинах.

Вторник был выбран оптимальным днем ​​недели для распространения обновлений программного обеспечения. Это сделано для того, чтобы максимально увеличить количество времени, доступного перед предстоящими выходными, для исправления любых проблем, которые могут возникнуть с этими исправлениями, оставляя при этом понедельник свободным для решения других неожиданных проблем, которые могли возникнуть в предыдущие выходные. [ 1 ]

Последствия для безопасности

[ редактировать ]

Очевидным последствием безопасности является то, что проблемы безопасности, имеющие решение, скрываются от общественности на срок до месяца. Эта политика адекватна, когда уязвимость не широко известна или крайне неясна, но это не всегда так.

Были случаи, когда информация об уязвимостях становилась общедоступной или настоящие черви циркулировали до следующего запланированного вторника обновлений. В критических случаях Microsoft выпускает соответствующие исправления по мере их готовности, снижая риск, если обновления проверяются и устанавливаются часто.

На мероприятии Ignite 2015 Microsoft представила изменения в распространении обновлений безопасности. Они выпускают обновления безопасности для домашних ПК, планшетов и телефонов, как только они будут готовы, в то время как корпоративные клиенты будут продолжать использовать ежемесячный цикл обновлений, который был переработан в Центр обновления Windows для бизнеса. [ 12 ]

Эксплойт в среду

[ редактировать ]

Многие случаи эксплуатации происходят вскоре после выпуска патча; [ 13 ] анализ патча помогает разработчикам эксплойтов немедленно воспользоваться ранее не раскрытой уязвимостью, которая останется в неисправленных системах. [ 14 ] Поэтому и был придуман термин «Эксплойная среда». [ 15 ]

Версии Windows, выпуск которых прекращен

[ редактировать ]

Microsoft предупредила пользователей, что прекратила поддержку Windows XP начиная с 8 апреля 2014 года — после этого пользователи, работающие с Windows XP, подвергнутся риску атак. Поскольку исправления безопасности новых версий Windows могут выявить аналогичные (или такие же) уязвимости, уже присутствующие в старых версиях Windows, это может сделать возможным проведение атак на устройства с неподдерживаемыми версиями Windows (см. « атаки нулевого дня »). Однако Microsoft прекратила исправлять такие (и другие) уязвимости в неподдерживаемых версиях Windows, независимо от того, насколько широко они стали известны, в результате чего устройства под управлением этих версий Windows стали уязвимыми для атак. Microsoft сделала единственное исключение во время быстрого распространения программы -вымогателя WannaCry и в мае 2017 года выпустила исправления для неподдерживавшихся на тот момент Windows XP, Windows 8 и Windows Server 2003 (в дополнение к поддерживаемым на тот момент версиям Windows). [ 16 ]

Для Windows Vista «расширенная поддержка» была прекращена 11 апреля 2017 года, в результате чего обнаруженные впоследствии уязвимости останутся неисправленными, что создаст для Vista ту же ситуацию, что и для XP ранее. [ 17 ]

Для Windows 7 (включая пакет обновления 1) поддержка закончилась 14 января 2020 г. [ 17 ] и 10 января 2023 г. для Windows 8.1 ; [ 17 ] это вызовет ту же проблему «неустраненных уязвимостей» для пользователей этих операционных систем. Поддержка Windows 8 уже закончилась 12 января 2016 г. (пользователям необходимо установить Windows 8.1 или Windows 10, чтобы продолжить получать поддержку), а поддержка Windows 7 без пакета обновления 1 была прекращена 9 апреля 2013 г. (с возможностью установки пакета обновления 1 для продолжения). для получения поддержки до 2020 года или необходимости установки Windows 8.1 или Windows 10 для получения поддержки после 2020 года). [ 17 ]

Windows 10 и 11

[ редактировать ]

Начиная с Windows 10 , Microsoft начала выпускать обновления функций Windows два раза в год. Эти выпуски привнесли новые функциональные возможности и регулируются современной политикой жизненного цикла Microsoft, которая определяет период поддержки 18–36 месяцев. В этом отличие от предыдущих версий Windows, которые получали обновления через пакеты обновлений лишь изредка и поддержка которых регулировалась политикой фиксированного жизненного цикла. С выпуском Windows 11 и Windows 10, и Windows 11 начали получать ежегодные обновления функций во второй половине года.

По окончании периода поддержки выпуска устройства должны быть обновлены до последнего обновления функций, чтобы получать обновления от Microsoft. Таким образом, для выпусков Windows 10 и 11 Home и Pro последняя версия Windows загружается и устанавливается автоматически, когда приближается дата окончания поддержки устройства.

Версии Windows 10
Версия Кодовое имя Маркетинговое название Строить Дата выпуска Поддерживается до (и статус поддержки по цвету)
ПКК [ а ] LTSC [ б ] мобильный
  • Дом, Про,
  • Про образование,
  • Pro для рабочих станций
  • Образование,
  • Предприятие,
  • Интернет вещей предприятия
Предприятие Интернет вещей предприятия
1507 Порог 10240 29 июля 2015 г. 9 мая 2017 г. 14 октября 2025 г. [ с ]
1511 Порог 2 Ноябрьское обновление 10586 10 ноября 2015 г. 10 октября 2017 г. 10 апреля 2018 г. [ д ] 9 января 2018 г.
1607 Редстоун Юбилейное обновление 14393 2 августа 2016 г. 10 апреля 2018 г. [ и ] 9 апреля 2019 г. [ и ] 13 октября 2026 г. [ ж ] 9 октября 2018 г.
1703 Редстоун 2 Обновление создателей 15063 5 апреля 2017 г. [ г ] 9 октября 2018 г. 8 октября 2019 г. [ ч ] 11 июня 2019 г.
1709 Редстоун 3 Обновление Fall Creators 16299 [ я ] 17 октября 2017 г. 9 апреля 2019 г. 13 октября 2020 г. [ Дж ] 14 января 2020 г.
1803 Редстоун 4 Обновление за апрель 2018 г. 17134 30 апреля 2018 г. 12 ноября 2019 г. 11 мая 2021 г. [ к ]
1809 Редстоун 5 Обновление за октябрь 2018 г. 17763 13 ноября 2018 г. [ л ] 10 ноября 2020 г. [ м ] 9 января 2029 г. [ н ]
1903 19H1 Обновление за май 2019 г. 18362 21 мая 2019 г. 8 декабря 2020 г.
1909 19H2 Обновление за ноябрь 2019 г. 18363 12 ноября 2019 г. 11 мая 2021 г. 10 мая 2022 г.
2004 20Ч1 Обновление за май 2020 г. 19041 27 мая 2020 г. 14 декабря 2021 г.
20H2 20H2 Обновление за октябрь 2020 г. 19042 20 октября 2020 г. 10 мая 2022 г. 9 мая 2023 г.
21Ч1 21Ч1 Обновление за май 2021 г. 19043 18 мая 2021 г. 13 декабря 2022 г.
21Ч2 21Ч2 Обновление за ноябрь 2021 г. 19044 16 ноября 2021 г. 13 июня 2023 г. 11 июня 2024 г. 12 января 2027 г. 13 января 2032 г. [ о ]
22Ч2 22Ч2 Обновление 2022 года 19045 18 октября 2022 г. 14 октября 2025 г.
Легенда:    Старая версия [ п ]    Старая версия, все еще поддерживается [ q ]    Последняя версия [ р ]
Версии Windows 11
Версия Кодовое имя Маркетинговое название Строить Дата выпуска Поддерживается до (и статус поддержки по цвету)
ПКК [ а ] LTSC [ б ]
  • Домашний, Про, SE,
  • Про образование,
  • Pro для рабочих станций
  • Образование,
  • Предприятие,
  • Интернет вещей предприятия
Предприятие Интернет вещей предприятия
21Ч2 Солнечная долина 22000 5 октября 2021 г. 10 октября 2023 г. 8 октября 2024 г.
22Ч2 Солнечная долина 2 Обновление 2022 года [ с ] 22621 20 сентября 2022 г. 8 октября 2024 г. 14 октября 2025 г.
23Ч2 Солнечная долина 3 Обновление 2023 года [ д ] 22631 31 октября 2023 г. 11 ноября 2025 г. 10 ноября 2026 г.
24ч2 Гудзонская долина Обновление 2024 года 26100 2 полугодие 2024 г. [ и ] будет объявлено позднее
Легенда:    Старая версия [ ж ]    Старая версия, все еще поддерживается [ г ]    Последняя версия [ ч ]    Предварительная версия [ я ]

В дополнение к широко используемым выпускам, таким как Home и Pro, Microsoft предлагает специализированные версии Windows 10 с долгосрочным каналом обслуживания (LTSC) с более длительными сроками поддержки, регулируемыми политикой фиксированного жизненного цикла Microsoft. Например, Windows 10 Enterprise 2016 LTSB получит расширенную поддержку до 13 октября 2026 г. [ 18 ] и Windows 10 LTSC 2019 получат расширенную поддержку до 9 января 2029 года. [ 19 ]

Принятие другими компаниями

[ редактировать ]

«День обновлений безопасности» SAP , когда компания советует пользователям устанавливать обновления безопасности, был выбран так, чтобы совпадать со вторниками исправлений. [ 20 ] Adobe Systems График обновлений для Flash Player с ноября 2012 года также совпадает со вторником обновлений. [ 21 ] Одна из причин этого заключается в том, что Flash Player входит в состав Windows, начиная с Windows 8, и обновления Flash Player для встроенной версии и версии на основе плагина должны публиковаться одновременно, чтобы предотвратить угрозы обратного проектирования. . Ежеквартальные обновления Oracle совпадают со вторником обновлений. [ 22 ]

Влияние пропускной способности

[ редактировать ]

Центр обновления Windows использует фоновую интеллектуальную службу передачи (BITS) для загрузки обновлений, используя свободную полосу пропускания сети. [ 23 ] Однако BITS будет использовать скорость, сообщаемую сетевым интерфейсом (NIC), для расчета пропускной способности. Это может привести к ошибкам в расчете пропускной способности, например, когда быстрый сетевой адаптер (например, 10 Мбит/с) подключается к сети через медленный канал (например, 56 Кбит/с) – по мнению Microsoft, «BITS будет конкурировать за всю пропускную способность». [сетевого адаптера] ... BITS не видит сетевой трафик за пределами клиента». [ 24 ]

Более того, серверы Центра обновления Windows Microsoft не поддерживают TCP стратегию управления перегрузкой при медленном запуске . [ 25 ] В результате другие пользователи в той же сети могут столкнуться со значительно более медленными соединениями с машинами, активно получающими обновления. Это может быть особенно заметно в средах, где многие машины индивидуально получают обновления по общему каналу с ограниченной полосой пропускания, например, во многих домах с несколькими компьютерами, а также на предприятиях малого и среднего бизнеса. Требования к полосе пропускания для установки исправлений на большое количество компьютеров можно значительно снизить за счет развертывания служб Windows Server Update Services (WSUS) для локального распространения обновлений.

Помимо обновлений, загружаемых с серверов Microsoft, устройства Windows 10 могут «делиться» обновлениями в одноранговой сети с другими устройствами Windows 10 в локальной сети или даже с устройствами Windows 10 в Интернете. Это потенциально может ускорить распространение обновлений, одновременно сокращая использование сетей с лимитным подключением. [ 26 ] [ 27 ]

См. также

[ редактировать ]
  1. ^ Jump up to: а б с д и Уилкокс, Джон (2018). «Периодичность обслуживания обновлений Windows 10» . Майкрософт.
  2. ^ «Августовские обновления для Windows 8.1 и Windows Server 2012 R2» . Блог об опыте работы с Windows . Проверено 25 ноября 2015 г.
  3. ^ «Вторник обновлений за апрель 2020 г.: Microsoft исправляет три активно эксплуатируемые уязвимости» . Помогите Net Security . 14 апреля 2020 г. Проверено 12 октября 2020 г.
  4. ^ «Microsoft Patch Tuesday для Windows, IE» . CNet. 10 октября 2011 года . Проверено 9 ноября 2011 г.
  5. ^ «Обслуживающие выпуски .NET Framework 1.1 в Центре обновления Windows для 64-разрядных систем» . Майкрософт. 28 марта 2006. Архивировано из оригинала 27 марта 2012 года . Проверено 8 ноября 2011 г.
  6. ^ «Понимание автоматического обновления Windows» . Microsoft — Общие сведения о Windows — Получить помощь . Проверено 3 июля 2014 г.
  7. ^ Бадд, Кристофер. «Десять лет вторников обновлений: почему пора двигаться дальше» . GeekWire . Проверено 28 июля 2015 г.
  8. ^ «Когда Microsoft выпускает обновления безопасности» . Microsoft MSRC .
  9. ^ «Обновления вторника для Windows и Office: что вам нужно знать» . Хьюлетт Паккард Энтерпрайз . Проверено 15 февраля 2022 г.
  10. ^ «Microsoft подробно описывает новый план безопасности» . News.cnet.com . Проверено 12 февраля 2013 г.
  11. ^ Пол Оливерия (Trend Micro Технические коммуникации) (4 октября 2006 г.). «Вторник обновлений… Среда эксплойтов» . Блог.trendmicro.com . Проверено 9 февраля 2016 г.
  12. ^ «Windows 10 разорвалась бомба: Microsoft уничтожит патч во вторник» . theregister.co.uk . Проверено 25 ноября 2015 г.
  13. ^ «Эксплуатационная среда» . afterdawn.com . Проверено 25 ноября 2015 г.
  14. ^ Курц, Джордж (14 января 2010 г.). «Операция «Аврора» ударила по Google, Другому» . mcafee.com. Архивировано из оригинала 17 января 2012 г. Проверено 12 августа 2014 г. {{cite web}}: CS1 maint: bot: исходный статус URL неизвестен ( ссылка )
  15. ^ Леффалл, Джабулани (12 октября 2007 г.). «Приводят ли патчи к эксплойтам?» . Журнал Редмонд . Проверено 25 февраля 2009 г.
  16. ^ «Руководство для клиентов по атакам WannaCrypt» . МСРК . Проверено 23 ноября 2017 г.
  17. ^ Jump up to: а б с д «Информационный бюллетень о жизненном цикле Windows» . Майкрософт. 31 августа 2015 г. Проверено 31 августа 2015 г.
  18. ^ «Windows 10 2016 LTSB — жизненный цикл Microsoft» . Документы Майкрософт . Проверено 22 августа 2021 г.
  19. ^ «Windows 10 LTSC 2019 — жизненный цикл Microsoft» . Документы Майкрософт . Проверено 22 августа 2021 г.
  20. ^ фон Этизен, Крис (15 сентября 2010 г.). «SAP представляет день исправлений» . Служба безопасности H. Архивировано из оригинала 11 августа 2011 года . Проверено 7 января 2013 г.
  21. ^ Макаллистер, Нил (8 ноября 2012 г.). «Adobe переключает график исправлений Flash на вторник исправлений» . Регистр . Проверено 7 января 2013 г.
  22. ^ «Oracle устраняет массовые ошибки 405 в своем апрельском ежеквартальном обновлении» . Threatpost.com . 13 апреля 2020 г. Проверено 12 октября 2020 г.
  23. ^ «О БИТС» . MSDN . Майкрософт . Проверено 26 марта 2016 г.
  24. ^ Стивихимс (19 августа 2020 г.). «Пропускная способность сети — приложения Win32» . Learn.microsoft.com . Проверено 22 декабря 2023 г.
  25. ^ Стронг, Бен (25 ноября 2010 г.). «Google и Microsoft обманывают медленный старт» . benstrong.com. Архивировано из оригинала (блога) 7 декабря 2013 года.
  26. ^ Уоррен, Том (15 марта 2015 г.). «Microsoft будет доставлять обновления Windows 10 с использованием одноранговой технологии» . Грань . Вокс Медиа .
  27. ^ Чакос, Брэд (3 августа 2015 г.). «Как запретить Windows 10 использовать пропускную способность вашего ПК для обновления чужих систем» . Мир ПК . ИДГ .

Дальнейшее чтение

[ редактировать ]
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 22779d6e1e75e412ecc008cd30ff250d__1721386200
URL1:https://arc.ask3.ru/arc/aa/22/0d/22779d6e1e75e412ecc008cd30ff250d.html
Заголовок, (Title) документа по адресу, URL1:
Patch Tuesday - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)