Microsoft Security Response Center -Politik ist es, ein Bulletin für etwaige Schwachstellen entdeckt Microsoft in seinen Produkten , egal wie unwahrscheinlich und Moll die Schwäche kann zu erteilen. Das Zentrum gibt auf ihrer Website , dass "diese konservativen Ansatz zur Identifizierung von Schwachstellen, die unser Handeln erfordern auch kann es schwieriger für viele Kunden , um diese Schwachstellen, die vor allem erhebliche Risiken darstellen identifizieren können." Es ist wichtig zu wissen, wenn Sie ' erneut in Gefahr : Hacker nutzen die Bulletins , um Schwachstellen können sie nutzen zu identifizieren. Bulletins kommen am zweiten Dienstag des Monats. Anleitung
1
Blick über die Bulletin und sehen, ob es Risiken, die jede Ihrer Software identifiziert . Die Bulletins sind spezifisch , so überprüfen Sie die genaue Version in allen möglichen Problemen beteiligt. Bulletin 11-082 , zum Beispiel, gilt für MS Host Integration Server , sondern nur vier Ausführungen: . Die 2004 Service Pack I , die 2006 Service Pack , und die 2009 und 2010 Host Integration Server
2 < p> Bewerten Sie die Bedrohungslage für Ihre anfällig Software. Verwundbarkeit Probleme sind schwer zu verwerten oder verursachen nur minimale Probleme . " Moderate " bedeutet, dass die Schwäche ist entweder schwer zu nutzen oder Sie können konfigurieren oder bearbeiten Sie Ihr System , um gegen die Bedrohung zu schützen. Wichtige Schwachstellen entweder Kompromiss Benutzerdaten oder der Computer selbst und kritische Schwachstellen propagieren Computer-Würmern .
3
Lesen Sie, was die maximale Auswirkung der besonderen Schutzbedürftigkeit ist . Dieser Abschnitt der Bulletins identifiziert das Worst-Case- Szenario, wenn ein Hacker die Schwäche ausnutzen wollte , um in das System gelangen . Dies könnte auch Denial of Service oder Remote- Code-Aktivierung - . Die Fähigkeit, Informationen zu löschen oder Programme auf Ihrem Netzwerk installieren
4
Patches auf die kritische und wichtige Schwachstellen sofort . Microsoft sagt, dass , wenn das Rating moderat oder niedrig ist , können Sie Zeit nehmen, um das Bulletin im Detail lesen und festzustellen, ob Sie einen Patch benötigen .
5
Überprüfen Sie alle Faktoren Schadensbegrenzung im Bulletin identifiziert. Diese identifiziert Details Ihres Netzwerks , das alle Probleme zu minimieren könnte . Zum Beispiel können Sie das Risiko einer potenziellen Schwäche durch Abschalten der ungeschützte Ports auf Ihrem System , wenn sie nicht in Gebrauch sind zu reduzieren.