Startseite » Sicherheit » Wie untersucht und veröffentlicht Microsoft Sicherheitsupdates?

    Wie untersucht und veröffentlicht Microsoft Sicherheitsupdates?

    Schwachstellen sind Schwachstellen in der Software, die es einem Angreifer ermöglichen, die Integrität, Verfügbarkeit oder Vertraulichkeit dieser Software zu beeinträchtigen. Microsoft verwendet einen Prozess, um Sicherheitsupdates zu untersuchen und zu veröffentlichen, die auf Schwachstellen in der von ihr erzeugten Software abstellen.

    Microsoft hat ein Paper veröffentlicht Software-Schwachstellen-Management, Hier erfahren Sie, wie Microsoft seinen Kunden einen mehrstufigen Ansatz beim Risikomanagement bietet.

    Dieser Ansatz umfasst drei Schlüsselelemente:

    1. Hochwertige Sicherheitsupdates: Mithilfe erstklassiger technischer Verfahren zur Erstellung hochwertiger Sicherheitsupdates, die sicher auf über einer Milliarde verschiedener Systeme im PC-Ökosystem bereitgestellt werden können und die Kunden dabei unterstützen, Unterbrechungen in ihrem Unternehmen zu minimieren.
    2. Community-basierte Verteidigung - Microsoft arbeitet mit vielen anderen Parteien zusammen, um potenzielle Schwachstellen in Microsoft-Software zu untersuchen. Microsoft versucht, die Ausnutzung von Sicherheitslücken durch die gemeinsame Stärke der Branche und durch Partner, öffentliche Organisationen, Kunden und Sicherheitsforscher zu mindern. Dieser Ansatz trägt dazu bei, potenzielle Störungen für das Geschäft von Microsoft-Kunden zu minimieren.
    3. Umfassender Sicherheitsreaktionsprozess: Durch den Einsatz eines umfassenden Sicherheitsreaktionsprozesses kann Microsoft Sicherheitsvorfälle effektiv bewältigen und gleichzeitig die Vorhersehbarkeit und Transparenz bieten, die Kunden benötigen, um Unterbrechungen in ihrem Unternehmen zu minimieren.

    Es ist nicht möglich, Schwachstellen bei der Entwicklung von großen Softwareprojekten vollständig zu verhindern. Solange Menschen Software-Code schreiben, ist keine Software perfekt und es werden Fehler gemacht, die zu Unvollkommenheiten in der Software führen. Einige Unvollkommenheiten ("Fehler") verhindern einfach, dass die Software genau wie beabsichtigt funktioniert, aber andere Fehler können Sicherheitslücken aufweisen. Nicht alle Schwachstellen sind gleich. Einige Sicherheitsanfälligkeiten können nicht ausgenutzt werden, da Angreifer durch bestimmte Abhilfemaßnahmen nicht verwendet werden können. Ein gewisser Prozentsatz der Schwachstellen, die in einer bestimmten Software vorhanden sind, birgt jedoch das Potenzial, ausnutzbar zu sein.

    Download: Software-Schwachstellen-Management.