المواقع

Patch Scramble Throws Adobe Updates off Schedule

How to Choose ANY Superstar Ability in Madden 20!

How to Choose ANY Superstar Ability in Madden 20!
Anonim

كان شهر يوليو صعباً لفريق أمان Adobe Systems. من الصعب جداً ، في الواقع ، أن يصل إصدار البقعة الربع السنوية للشركة على الإطلاق لشهر متأخراً ، حسبما قال مدير الأمن في شركة Adobe يوم الخميس.

في يونيو ، تلقت Adobe اشارة من مايكروسوفت وأوراكل وسيسكو ، وقالت إنها ستبدأ في تقديم تحديثات أمنية على جدول منتظم ويمكن التنبؤ به. على الرغم من أن معظم شركات البرامج تطلق تصحيحات على أساس مخصص ، فإن هذه التحديثات التي يمكن التنبؤ بها تجعل من السهل على عملاء المؤسسات تخطيط كيفية طرحها. في ذلك الوقت ، قالت شركة Adobe أنها ستطلق مجموعتها التالية من البقع في 8 سبتمبر.

ولكن هذا لم يكن ليكون. ويرجع السبب في ذلك إلى أن فريق أمان Adobe ، بدلاً من إعداد التصحيحات الربع سنوية ، قضى معظم عمليات الهرولة في شهر يوليو لإصلاح مشكلتي أمان حرجتين: واحدة ناجمة عن خلل في برنامج ATL (مكتبة النماذج النشطة) من Microsoft ، والأخرى عيب خطير في برنامج Flash والقارئ. التي تم استغلالها في الهجمات الإلكترونية.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

"عندما كان لدينا التدريبات على مكافحة الحرائق في يوليو ، عندما كنا نعمل على التخلص من هذه المشكلة العاجلة "الدورة التي أثرت على دورة حياتنا" ، قال براد آركين ، مدير أمن المنتجات والخصوصية.

كانت قضية ATL قضية مهمة لأن Adobe ، مثل بقية موردي البرامج ، اضطروا لمد عبر شفرة المصدر لمعرفة المنتجات التي تستخدمها. مكون مكتبة عربات التي تجرها الدواب. "لقد انتقلنا من طرح أكثر من 200 منتج داخل Adobe لتقييم المنتجات التي من المحتمل أن تكون عرضة لمشكلة رأسية ATL ، لإخراج تحديث في أقرب وقت ممكن" ، قال Arkin.

أدوبي قامت ببناء الوقت في جدولها الفصلي للتعامل مع التحديثات خارج الدورة ، ولكن ببساطة لم يكن هناك وقت كاف للتعامل مع كل من هذه القضايا الرئيسية والتحديثات هذا الربع. لذا بدلاً من إصدار سبتمبر ، سيتم إصدار التحديث الربعي التالي من Adobe في 13 أكتوبر ، وهو نفس يوم إصدار Microsoft "الثلاثاء الثلاثاء" لإصدار الأمان لهذا الشهر.

Adobe ليست الشركة الوحيدة التي تتحرك حول جدول التصحيح الخاص بها. وفي يوم الخميس ، قالت شركة أوراكل إنه قد يتأخر أسبوعًا مع تحديثها الملحوظة التالي ، والذي يتوقع الآن في 20 أكتوبر. قامت شركة أوراكل بنقل التاريخ حتى لا يتعارض إصدارها مع مؤتمر أوراكل وورلد أوبن السنوي ، الذي عقد في 11 و 15 أكتوبر. في مدينة سان فرانسيسكو.

يأمل Arkin أن تقوم شركته بشحن تحديثها اللاحق بعد ثلاثة أشهر من أكتوبر ، لكن Adobe ستقوم بتأمين هذا التاريخ عندما تشحن بقع 13 أكتوبر. وقال "بالنسبة لنا هذه عملية مستمرة". "نحن نعمل مع العملاء لمنحهم أكبر قدر ممكن من الإشعار."

قال إنه من الممكن أن تتأخر التحديثات المستقبلية أيضًا. "تتمثل خطتنا في [طرح تحديثات] كل ربع سنة ، وإذا احتجنا في أي وقت إلى تغيير الجدول المرسل ، سنوفر ذلك الخبر في أقرب وقت ممكن."

هذه فكرة جيدة ، لأن العملاء يحبون أمانهم يجب أن تكون البقع قابلة للتنبؤ قدر الإمكان ، وفقًا لما قاله ديفيد ماركوس ، مدير الأبحاث الأمنية في McAfee Avert Labs. "التناقض في دورة التصحيح المنتظمة ليس مفيدًا للمؤسسات فقط."