Laman web

Patch Scramble Membuang Kemas Kini Adobe dari Jadual

PES 2021 ANDRI PATCH V2 AIO SEASON 2021| HOW TO INSTALL & MINI REVIEW

PES 2021 ANDRI PATCH V2 AIO SEASON 2021| HOW TO INSTALL & MINI REVIEW
Anonim

Julai adalah bulan yang sukar untuk pasukan keselamatan Adobe Systems. Sebenarnya, sesungguhnya pelepasan patch suku tahun kedua syarikat itu akan tiba sebulan, kata ketua keselamatan Adobe pada hari Khamis.

Pada bulan Jun, Adobe mengambil petunjuk dari Microsoft, Oracle dan Cisco, dan berkata ia akan mulai menyampaikan kemas kini keselamatan pada jadual biasa dan boleh diramalkan. Walaupun kebanyakan syarikat perisian melancarkan patch secara ad hoc, kemas kini yang dapat diprediksi menjadikannya mudah bagi pelanggan perusahaan untuk merancang bagaimana mereka melancarkannya. Pada masa itu, Adobe berkata ia akan melancarkan set patch seterusnya pada 8 September.

Tetapi itu tidak. Ini kerana bukannya menyiapkan patch suku tahunan, pasukan keselamatan Adobe menghabiskan sebahagian besar Julai berebut untuk menyelesaikan dua masalah keselamatan kritikal: satu yang berpunca daripada kecacatan dalam perisian ATL (Perpustakaan Templat Aktif), dan yang lain kelemahan kritikal dalam perisian Flash dan Reader

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

"Apabila kami mempunyai gerudi api pada bulan Julai, ketika kami sedang berusaha mendapatkan patch segera dari kitaran yang memberi kesan kepada kitaran, "kata Brad Arkin, pengarah untuk Keselamatan Produk dan Privasi.

Masalah ATL adalah masalah besar kerana Adobe, seperti vendor perisian lain, mesti menyusun kod sumbernya untuk melihat produk mana yang digunakan komponen perpustakaan buggy. "Kami pergi daripada menguji lebih daripada 200 produk di dalam Adobe untuk menilai produk mana yang berpotensi terdedah kepada masalah header ATL, untuk mendapatkan kemas kini secepat mungkin," kata Arkin.

Adobe telah membina masa ke dalam jadual suku tahunannya untuk mengendalikan baru-baru ini, tetapi tidak cukup masa untuk mengendalikan kedua-dua isu utama ini dan kemas kini pada suku ini. Jadi, bukannya pembebasan September, kemas kini suku tahun akan datang Adobe akan dikeluarkan pada 13 Oktober, hari yang sama dengan pelepasan keselamatan Microsoft "Patch Tuesday" untuk bulan itu.

Adobe bukan satu-satunya syarikat yang bergerak di sekitar jadual patchnya. Pada hari Khamis, Oracle berkata ia akan menjadi lambat minggu dengan Kemas kini Kritikal Patch seterusnya, kini dijangka 20 Oktober. Oracle memindahkan tarikh itu supaya pelepasan patchnya tidak akan bertempur dengan persidangan tahunan Oracle OpenWorld syarikat, yang diadakan 11-15 Okt di San Francisco.

Arkin berharap syarikatnya akan mengemaskini kemas kini berikutnya tiga bulan selepas bulan Oktober, tetapi Adobe akan mengunci tarikh itu apabila ia menghantar patch 13 Oktober. "Bagi kami inilah proses yang berterusan," katanya. "Kami bekerjasama dengan para pelanggan untuk memberi mereka notis yang dapat kami lakukan."

Dia berkata mungkin kemas kini masa depan boleh ditangguhkan juga. "Pelan kami adalah untuk [melepaskan kemas kini] setiap suku tahun, dan jika kita perlu mengubah jadual yang disampaikan, kami akan membuat berita itu secepat mungkin."

Itu adalah idea yang baik, kerana pelanggan seperti keselamatan mereka patch boleh menjadi seperti yang boleh diramal, menurut David Marcus, pengurus penyelidikan keselamatan dengan McAfee Avert Labs. "Kesesuaian dalam kitaran patch tetap tidak membantu perusahaan."