«Наши клиенты попросили улучшить доступ к обновленной информации, а также упростить способы настройки их представления для удовлетворения разнообразных потребностей», — заявили в Microsoft. «Вместо публикации бюллетеней с описанием связанных уязвимостей новый портал позволяет нашим клиентам просматривать и искать информацию об уязвимостях безопасности в единой онлайн-базе данных».
Рекомендуемые видео
С ноября Microsoft предоставляет новый портал «Руководство по обновлениям безопасности» в качестве предварительной версии. Тем не менее, сайт заработает на полную мощность 14 февраля, во время ежемесячного выпуска обновлений во вторник. Традиционные бюллетени по безопасности, публикуемые в виде отдельных веб-страниц, фактически прекратили свое действие 10 января, и вся информация об обновлениях безопасности, опубликованная после этой даты, будет предоставляться только на новом портале.
Связанный
- Является ли macOS более безопасным, чем Windows? В этом отчете о вредоносном ПО есть ответ
- Безопасность Apple превосходит безопасность Microsoft и Twitter, говорят федералы
- Запуск веб-сайта Apple Security Research для защиты вашего Mac
Согласно часто задаваемым вопросам Microsoft, компания удалила не только веб-страницы с бюллетенями по безопасности, но и идентификационные номера бюллетеней по безопасности. Таким образом, вместо присвоения обновлению идентификатора бюллетеня Microsoft будет полагаться на номера идентификаторов уязвимостей и номера идентификаторов статей базы знаний. Однако все ранее опубликованные традиционные веб-страницы с бюллетенями по безопасности останутся в текущем местоположении в Интернете.
В ноябре Microsoft заявила, что как только новый портал заработает, пользователи получат возможность сортировать и фильтровать уязвимости безопасности, а также обновлять контент. Более того, пользователи смогут «углубиться» в базу данных, чтобы получить доступ к подробной информации об обновлениях безопасности, которая наиболее важна. Также будет новый RESTful API, который устранит очистку экрана и другие устаревшие методы сборки рабочих баз данных из веб-страниц бюллетеней по безопасности.
«Таблицы поиска исторических бюллетеней по-прежнему будут доступны на TechNet», — говорится в FAQ. «С помощью нового Руководства по обновлениям безопасности вы можете создавать аналогичные таблицы, в которых будут соотноситься отдельные CVE с затронутым программным обеспечением. Колонки, относящиеся конкретно к бюллетеням, будут удалены».
В FAQ добавлено, что пользователи портала «Руководство по обновлениям безопасности» могут получить доступ к информационной панели без необходимости входа в TechNet. Однако если пользователи перейдут на вкладку «Разработчик», чтобы получить доступ к RESTful API, им будет предложено войти в свою учетную запись Microsoft. Как только это будет сделано, пользователи должны создать ключ для использования API, который будет сохранен в учетной записи для «последующего использования».
Что касается сторонних инструментов управления, которые ранее имели доступ к бюллетеням безопасности, Microsoft заявила, что это работа с этими поставщиками инструментов для настройки их программного обеспечения для работы с новым Руководством по обновлениям безопасности. база данных. Microsoft также предупредила, что не может гарантировать, что эти инструменты будут работать с новым порталом, когда он заработает на полную мощность в феврале.
Рекомендации редакции
- Важное обновление безопасности для устройств Apple устанавливается всего за несколько минут.
- Microsoft постепенно снимает ограничения на количество оборотов в Bing Chat
- Дело не только в вас: Microsoft подтверждает, что в Windows 11 есть проблемы с играми
- Дело не только в вас: Microsoft признает, что ее патчи сломали OneDrive
- Последнее обновление Windows вызывает серьезные проблемы с принтером
Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.