Microsoft Security Response Center har som policy å utstede en bulletin for eventuelle sårbarheter Microsoft oppdager i sine produkter , uansett hvor usannsynlig og mindre svakhet kan være. Senterpartiet innrømmer på sin hjemmeside at "dette konservativ tilnærming til å identifisere sårbarheter som krever handling fra vår side også kan ha gjort det vanskeligere for mange kunder å identifisere de sikkerhetsproblemene som representerer spesielt vesentlige risikoer . " Det er viktig å vite når du ' re i fare : Hackere bruker bulletinene å identifisere svakheter de kan utnytte. Bulletins komme ut på den andre tirsdagen i måneden . Instruksjoner
en
Look over bulletin og se om det identifiserer risikoer som påvirker noen av programvaren. Bulletinene er bestemt , så sjekk den eksakte versjonen involvert i noen problemer . Bulletin 11-082 , for eksempel, gjelder MS Host Integration Server , men bare til fire spesifikke versjoner: . Den 2004 med Service Pack I, 2006 service pack , og de 2009 og 2010 Host Integration Server
2 < p> Vurdere trusselnivået for din sårbar programvare. Lav sårbarhet problemer er vanskelig å utnytte eller forårsake bare minimale problemer . "Moderat " betyr svakhet er enten vanskelig å utnytte , eller du kan konfigurere eller redigere systemet for å beskytte mot trusselen . Viktigste svakhetene enten kompromiss brukerdata eller selve datamaskinen og kritiske sårbarheter forplante dataormer .
3
Les hva maksimal effekt av den aktuelle sårbarheten er . Denne delen av bulletinene identifiserer worst-case scenario hvis en hacker klarte å utnytte svakheten å komme inn i systemet . Dette kan omfatte denial of service eller ekstern kode aktivisering - . Muligheten til å slette informasjon eller for å installere programmer på nettverket
4
Påfør patcher til de kritiske og viktige sårbarheter umiddelbart . Microsoft sier at dersom Rangeringen er moderat eller lav, kan du ta deg tid til å lese oppslag i detalj og finne ut om du trenger en oppdatering .
5
omtale eventuelle avbøtende faktorer identifisert i bulletinen. Dette identifiserer til nettverket ditt som kan minimere eventuelle problemer . For eksempel kan du redusere risikoen for en potensiell svakhet ved å slå av sårbare porter på systemet når de ikke er i bruk.