Componenti

Microsoft per offrire ai fornitori un'anteprima delle patch

How to make a $5000 Wordpress Website 2020 | Elementor Tutorial for Beginners

How to make a $5000 Wordpress Website 2020 | Elementor Tutorial for Beginners
Anonim

Microsoft prevede di dare ai venditori di sicurezza un vantaggio in quella che è diventata una corsa mensile contro gli hacker.

A partire da ottobre, la società fornirà ai fornitori di sicurezza l'accesso anticipato ai dettagli tecnici della sua sicurezza mensile patch prima che gli aggiornamenti software siano effettivamente rilasciati. Questo darà alle aziende che scrivono il codice di blocco degli attacchi un po 'di attenzioni mentre scrivono e testano il loro software di sicurezza.

Microsoft chiama questa iniziativa il Microsoft Active Protection Program (MAPP) e dice che le aziende partecipanti devono vendere la sicurezza commerciale di Windows prodotti e hanno una vasta base di clienti - e no, i venditori di strumenti di test di penetrazione basati sugli attacchi non sono invitati.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

I primi partecipanti includono IBM, Juniper Networks e la divisione Tipping Point di 3Com, ma ci si aspetta che altre aziende registrino.

Negli ultimi anni gli strumenti utilizzati dai criminali informatici sono avanzati fino al punto in cui gli hacker possono analizzare le ultime patch Microsoft e quindi estrarre codice di exploit all'interno una questione di ore, quindi il piano di Microsoft di dare all'industria della sicurezza una prima occhiata alle informazioni tecniche sui bug potrebbe essere un vero aiuto, ha dichiarato David Endler, senior director of security research per TippingPoi

Anche se TippingPoint ottiene le informazioni solo un giorno prima che le patch vengano rilasciate, sarà in grado di usare il tempo extra per scrivere e testare il suo software di filtraggio, ha detto Endler. "24 ore è un grande aiuto."

Microsoft prevede anche di dare un po 'più di aiuto agli utenti regolari, rinforzando i bollettini sulla sicurezza pubblica con informazioni sul fatto che gli hacker potrebbero effettivamente scrivere software dannoso che sfrutta i difetti che Microsoft patch ogni mese.

La società misura già la gravità dei suoi bug di sicurezza, classificandoli come "critici", "importanti", "moderati" o "bassi", ma a partire da ottobre la società aggiungerà questo nuovo indice di Exploitability informazioni.

Le vulnerabilità elencate nei bollettini Microsoft verranno classificate come "Codice exploit coerente probabile", "Codice exploit incoerente probabile" o "Codice exploit funzionante improbabile."

Questo sistema Index Exploitability renderà più semplice per i clienti decidere quali patch installare prima dando agli utenti di Windows un'idea migliore di quali bug Microsoft ritiene più preoccupanti. L'indice separerà i difetti che causeranno semplicemente un crash del sistema da bachi più gravi che potrebbero essere usati per dare il controllo degli attaccanti sulla macchina della vittima.

Microsoft ha promesso di discutere tre nuovi programmi di sicurezza alla conferenza di sicurezza Black Hat di questa settimana Las Vegas. Un portavoce della società di pubbliche relazioni della compagnia ha rifiutato di dire cos'altro potrebbe essere in serbo.