近一半的微软2010安全补丁具有已知问题

然而,Microsoft更新很少似乎会带来用户的系统

上个月的修复破坏的Windows服务器修补程序让我思考 - 只是经常做微软发布它知道有问题的补丁?答案:近一半的时间。这些问题多久经常严重他们的系统?这不太清楚,但似乎答案是“并非所有的。”

Microsoft补丁具有已知问题
迄今为止,微软已在2010年发布了45个更新,一些修复多种漏洞。其中,20名被释放为已知问题(如下面的清单),但是,只有两个问题足够严重,以便保证完全修复并重新释放补丁。这两种补丁是MS10-024和MS10-025。两者最初在4月的补丁周期内发布。024年7月重新发布,用户开始报告该补丁发出其系统,并且微软的解决方法不起作用。025年,也最初在4月份修补周二发布,两周后重新发布。

“公告被评为关键和影响Windows Media Services。在4月21日,Microsoft从他们的网页中取出了公告,因为他们发现修补程序没有完全修复漏洞。4月27日,微软重新发布了公告正如它讨论最初的漏洞。通过此公告,这对管理员产生了非常低的影响,因为它仅在安装了Windows Media Services时影响了Windows 2000 SP4。默认情况下未安装此服务,因此此类软件方案通常是相当罕见,“修补程序供应商的Jason Miller,Data和Security Team Manager解释说:Shavlik Technologies,明尼阿波利斯。

重新发布的数量不是一个良好的指标,用于软管用户系统的许多公告。作为米勒笔记,每个公告都可以修复多个漏洞,如果Microsoft更改了一个修补程序,则可能无法重新释放整个公告。用户可能会为产品(例如Internet Explorer常见)了解累积补丁公告。人们将假设这些新修复程序也被卷入下一个服务包。

此外,Microsoft将重新释放公告,而不是因为修补程序有问题,而且因为它正在更新已知受影响的软件列表(通常添加,而不是减去)或因为Windows Update只是平凡的困惑。“有些情况下,在实际安装时会检测到缺少的情况。Microsoft已经更改了解决这些检测和部署问题的修补程序。如果已应用修补程序,则管理员无法作为漏洞所需的操作已修复,“米勒增加。

我还想要一些衡量有多少块贴片导致问题。因此,我计算了2010年发布的公告数,具有陈述的问题。这并不意味着这些问题可能会影响机器的性能意味着修复的情况。例如,下面是已知问题及其修复MS10-040,六月补丁评定了“重要”,修复了IIS中的一个洞。

此安全更新可能导致IIS应用程序池无法启动Windows Server 2003 SP2的安装,其中IIS 6可能包含一些SP1二进制文件。在这种情况下,系统日志在启动IIS服务时显示以下错误消息:

事件ID 1009,描述:服务池“DefaultAppPool”的进程意外终止。这个过程ID是'1234'

要解决此问题,请在受影响的计算机上重新申请Windows Server 2003 SP2,然后安装此安全更新。

这听起来像一个可以软管系统的补丁,但修复声音合理 - 确保您的WS2003 SP2计算机完全运行SP2。

根据我的研究,这些是2010年修补程序,具有已知问题:

MS10-003 MS10-019 MS10-024 MS10-039
MS10-004 MS10-020 MS10-031 MS10-040
MS10-011 MS10-021 MS10-033 MS10-041
MS10-015 MS10-022 MS10-036 MS10-044
MS10-017 MS10-023 MS10-038 MS10-045

来自读者的提示让我相信,尽管所有上述补丁都有已知问题,但Microsoft更新不会经常软管系统。(谢谢乔治·赫内特从自定义计算机。)几周前,TechRepullic文章发布了一个不科学的民意调查结果,问读者Windows补丁多久突破他们的系统。在841名受访者中,72%的斑块几乎没有,或从未给予他们问题。只有5%的报告报告,补丁每月都违反了他们的系统 - 贫困的灵魂。

Windows补丁破碎系统

从Microsoft子网查看这些其他帖子

像RSS?订阅所有Microsoft子网博主双周末Microsoft时事通讯。(点击新闻/微软新闻警报。)Twitter上的所有Microsoft子网博主@microsoftsubnet

喜欢电子邮件?注册

像Twitter一样?跟随

跟随Julie Bort在Twitter @ Julie188或与我联系在我的Facebook上喜欢页面

加入网络世界社区有个足球雷竞技appFacebooklinkedin.评论是最重要的主题。
有关的:

版权所有©2010.Raybet2

了解IT领导者是如何建造网络统一的。参加CSO的网络安全和信托峰会 - 7 / 20-7 / 22