เว็บไซต์

Patch Scramble ทิ้ง Adobe Updates ออกจากตารางเวลา

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

แต่นั่นก็ไม่ได้เป็นเช่นนั้น นั่นเป็นเพราะแทนที่จะจัดเตรียมแพทช์รายไตรมาสทีมรักษาความปลอดภัยของ Adobe ได้ใช้เวลาเกือบทั้งหมดในเดือนกรกฎาคมในการแก้ไขปัญหาด้านความปลอดภัยที่สำคัญสองข้อซึ่งเกิดจากข้อบกพร่องในซอฟต์แวร์ ATL (Active Template Library) ของ Microsoft และข้อบกพร่องที่สำคัญอื่น ๆ ในซอฟต์แวร์ Flash and Reader ที่ถูกใช้ในการโจมตีทางอินเทอร์เน็ต

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

"เมื่อเรามีการฝึกซ้อมในเดือนกรกฎาคมเมื่อเรากำลังดำเนินการแก้ไขปัญหาเร่งด่วน cycle ซึ่งส่งผลต่อวงจรของเรา "Brad Arkin ผู้อำนวยการฝ่ายผลิตภัณฑ์และความเป็นส่วนตัวกล่าวว่า

ปัญหา ATL เป็นเรื่องใหญ่เพราะ Adobe ชอบผู้จำหน่ายซอฟต์แวร์อื่น ๆ ต้องหวีผ่านซอร์สโค้ดเพื่อดูว่าผลิตภัณฑ์ใดใช้ องค์ประกอบห้องสมุดรถ Arkin กล่าวว่า "เราได้ทดลองใช้ผลิตภัณฑ์กว่า 200 ชิ้นภายใน Adobe เพื่อประเมินผลิตภัณฑ์ที่อาจเสี่ยงต่อปัญหาส่วนหัวของ ATL เพื่อให้ได้รับการอัปเดตโดยเร็วที่สุดเท่าที่จะเป็นไปได้" Arkin กล่าวว่า

Adobe มีเวลาในการจัดทำตารางเวลารายไตรมาส out-of-cycle ปรับปรุง แต่มีเพียงไม่เพียงพอเวลาในการจัดการทั้งประเด็นสำคัญเหล่านี้และการปรับปรุงในไตรมาสนี้ ดังนั้นแทนที่จะเผยแพร่ในเดือนกันยายนการอัพเดทรายไตรมาสครั้งต่อไปของ Adobe จะมีขึ้นในวันที่ 13 ตุลาคมในวันเดียวกับการออกวางจำหน่ายการรักษาความปลอดภัย "Patch Tuesday" ของ Microsoft ในเดือนนั้น

Adobe ไม่ได้เป็น บริษัท เดียวที่ย้ายตารางกำหนดการแก้ไข ในวันพฤหัสบดีที่ผ่านมาออราเคิลกล่าวว่าจะมีการปรับปรุง Critical Patch Update ในสัปดาห์หน้าซึ่งคาดว่าจะมีขึ้นในวันที่ 20 ตุลาคมนี้ออราเคิลได้เปลี่ยนวันที่เพื่อให้การออกแพทช์นี้ไม่ขัดต่อการประชุม Oracle OpenWorld ประจำปีของ บริษัท ซึ่งจัดขึ้นระหว่างวันที่ 11-15 ตุลาคม ในซานฟรานซิสโก

Arkin หวังว่า บริษัท ของเขาจะจัดส่งการอัพเดตครั้งต่อ ๆ ไปสามเดือนหลังจากเดือนตุลาคม แต่ Adobe จะปิดวันที่ 13 ตุลาคมนี้ "สำหรับเรานี่เป็นกระบวนการที่ต่อเนื่อง" เขากล่าว "เรากำลังทำงานร่วมกับลูกค้าเพื่อให้พวกเขาได้รับทราบเป็นอย่างมากเท่าที่เราทำได้"

เขากล่าวว่าเป็นไปได้ว่าการปรับปรุงในอนาคตอาจล่าช้าเช่นกัน "แผนของเราคือ [release updates] ในแต่ละไตรมาสและถ้าเราจำเป็นต้องเปลี่ยนแปลงตารางเวลาที่สื่อสารไว้เราจะทำให้ข่าวดังกล่าวพร้อมใช้งานโดยเร็วที่สุดเท่าที่จะเป็นไปได้"

เป็นความคิดที่ดีเพราะลูกค้าชอบความปลอดภัยของตน David Marcus ผู้จัดการฝ่ายการรักษาความปลอดภัยของ McAfee Avert Labs กล่าว "ความไม่ลงรอยกันของวัฏจักรการซ่อมปกติไม่เป็นประโยชน์สำหรับวิสาหกิจ"