Qu'est-ce que Microsoft Patch Tuesday ? Horaire du Patch Tuesday

Microsoft Patch Tuesday est un terme non officiel désignant le jour où Microsoft déploie les mises à jour de ses produits, notamment Windows et Office . C'est un calendrier que Microsoft suit depuis 2003 comme sur des roulettes. Comme tout autre logiciel, Windows expose son propre ensemble de vulnérabilités, et Microsoft déploie des correctifs pour celles-ci, tous les mardis(Tuesday) .

Qu'est-ce que Microsoft Patch Tuesday ?

Patch Tuesday de Microsoft

Au fur et à mesure que de nouvelles vulnérabilités et bogues de sécurité sont découverts, l' équipe de développement Microsoft développe des correctifs pour eux. Ces mises à jour sont publiées sous la forme d'une mise à jour importante tous les deuxièmes mardis(Tuesday) de chaque mois (heure des États-Unis). Je suis sûr que vous avez entendu parler de termes tels que correctifs, correctif pour la vulnérabilité zero-day , exploits et plus encore.

Il y a des raisons pour lesquelles Microsoft continue de cumuler ces correctifs. Cela aide l'entreprise à réduire le coût de distribution des correctifs et donne aux administrateurs informatiques une idée qu'une mise à jour suivra très probablement. En regardant les notes de version, ils peuvent agir en conséquence. Les notes de version peuvent être publiées tardivement si la vulnérabilité est grave. (Release)Étant donné que la mise à jour est publiée mardi(Tuesday) , elle donne suffisamment de temps à l'administrateur informatique , avant le week-end, pour se remettre de tout problème que la mise à niveau aurait causé et le signaler.

Voici une chose intéressante que j'ai trouvée à propos de Patch mardi(Tuesday) . De nombreuses entreprises alignent les mises à jour de sécurité sur le cycle mensuel de Microsoft. Si vous avez remarqué que certains produits reçoivent la mise à jour via Windows Update , c'est parce qu'il est lié à Microsoft Update .

Quelle est l'importance des mises à jour du Patch Tuesday(Patch Tuesday Updates) ?

Extrêmement! Étant donné que les correctifs de sécurité dominent ces mises à jour, vous ne voulez pas que les données de votre ordinateur soient ruinées par un Ransomware ou un bug qui permet l'exécution de code à distance . Assurez-vous toujours d'installer les mises à jour cumulatives dès que possible. Les mises à jour de sécurité(Security) deviennent disponibles même si vous avez suspendu les mises(paused the updates) à jour car elles constituent une menace pour votre ordinateur.

Ces mises à jour sont déployées uniquement pour les versions prises en charge de Windows ou si vous avez acheté un abonnement de support pour les versions obsolètes telles que Windows 7 . L'exécution d'une ancienne version de Windows ou d'une mise à jour de fonctionnalités non prise en charge de (Feature)Windows 10 peut entraîner une attaque Zero-day. À partir de Windows 10 , Microsoft s'est assuré de forcer la mise à jour de toute version de Windows 10 datant de plus de 18 mois.

Horaire du Patch Tuesday

Microsoft Patch Tuesday

Il est généralement livré le deuxième mardi(Tuesday) de chaque mois (heure des États-Unis) - mais ils sont également connus pour être livrés le quatrième mardi(Tuesday) . Cela dit, selon votre fuseau horaire, vous pourriez également le voir mercredi(Wednesday) . Les mises à jour du Patch Tuesday sont mises à la disposition des consommateurs généraux dès qu'elles sont prêtes. L'entreprise(Enterprise) reçoit des notifications à ce sujet. Ils peuvent choisir quand lancer la mise à jour en fonction de leur calendrier.

Microsoft publie des mises à jour de sécurité pour les utilisateurs à domicile dès qu'elles sont prêtes, tandis que les clients d'entreprise restent sur le cycle de mise à jour mensuel - appelé Windows Update pour les entreprises(Business) .

Parfois, le rapport de vulnérabilité est rendu public. Si cela est critique, Microsoft peut déployer immédiatement la mise à jour de sécurité.

Microsoft a une page Web dédiée où il répertorie le Patch Tuesday Schedule . Il est disponible ici(here) .

Exploiter mercredi

La plupart du temps, Microsoft inclut des notes de publication pour ses correctifs. Cela donne une idée claire aux attaquants sur ce qui a été corrigé, ce qui se traduit par Exploit Wednesday . C'est un terme non officiel où ces mises à jour du mardi du patch(Patch Tuesday Updates) sont testées par des attaquants. Cela aide les développeurs d'exploits à tirer immédiatement parti de la vulnérabilité précédemment non divulguée. Donc, si vous ignorez les mises à jour du mardi(Tuesday) , cela peut se retourner contre vous.

Le Patch Tuesday(Patch Tuesday) de Microsoft peut-il suivre l'évolution du monde ?

Des situations comme Exploit Wednesday et un nombre accru d'attaques soulèvent une question : peut-il suivre le rythme ? Cela peut continuer, mais la qualité des mises à jour doit être plus précise. Si un correctif de sécurité crée un problème, il devient une épée à double tranchant. Les administrateurs informatiques ne peuvent pas mettre à niveau et ils sont exposés à une menace de sécurité.

L'une des récentes mises à jour de correctifs, octobre 2019(October 2019) , entraîne des problèmes pour le système de suivi des cargaisons du gouvernement. Ils ont dû supprimer la mise à jour pour résoudre le problème.

Alors que la publication d'un correctif pour une vulnérabilité signalée doit être déployée dès que possible, cela devient un problème de les gérer à la fois pour Microsoft et Enterprise .

Seul le temps nous dira comment Microsoft évolue avec le temps et les changements que nous verrons en ce qui concerne Patch Tuesday.(Only time will tell how Microsoft evolves with time, and the changes we will see when it comes to Patch Tuesday.)



About the author

Je suis un ingénieur logiciel avec plus de deux ans d'expérience dans les applications mobiles et de bureau. J'ai une expertise dans les mises à jour Windows, les services et Gmail. Mes compétences font de moi le candidat idéal pour des tâches telles que le développement d'applications Windows ou la maintenance de clients de messagerie.



Related posts