वेबसाइटें

पैच स्क्रैबल शेड्यूल से एडोब अपडेट फेंकता है

बंद करो और अक्षम एडोब अद्यतन

बंद करो और अक्षम एडोब अद्यतन
Anonim

जुलाई एडोब सिस्टम्स की सुरक्षा टीम के लिए एक कठिन महीना था। वास्तव में, मुश्किल है कि कंपनी की दूसरी तिमाही पैच रिलीज एक महीने बाद पहुंच जाएगी, एडोब के सुरक्षा प्रमुख ने गुरुवार को कहा।

जून में, एडोब ने माइक्रोसॉफ्ट, ओरेकल और सिस्को से एक क्यू लिया, और कहा कि यह वितरण शुरू कर देगा एक नियमित, अनुमानित अनुसूची पर सुरक्षा अद्यतन। यद्यपि अधिकांश सॉफ्टवेयर कंपनियां विज्ञापन के आधार पर पैच शुरू करती हैं, लेकिन इन अनुमानित अपडेट एंटरप्राइज़ ग्राहकों के लिए यह योजना बनाते हैं कि वे उन्हें कैसे रोल करते हैं। उस समय, एडोब ने कहा कि यह सितंबर 8 को अपने अगले पैच को स्थापित करेगा।

लेकिन ऐसा नहीं होना था। ऐसा इसलिए है क्योंकि त्रैमासिक पैच को पढ़ने के बजाय, एडोब की सुरक्षा टीम ने जुलाई की अधिकांश महत्वपूर्ण सुरक्षा समस्याओं को हल करने के लिए स्कैम्बलिंग बिताई: माइक्रोसॉफ्ट के एटीएल (एक्टिव टेम्पलेट लाइब्रेरी) सॉफ्टवेयर में एक दोष से उत्पन्न होने वाला और दूसरा फ्लैश और रीडर सॉफ्टवेयर में एक महत्वपूर्ण दोष साइबर हमलों में इसका शोषण किया जा रहा था।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

"जब हमारे पास जुलाई में आग ड्रिल थी, जब हम उस तत्काल पैच को बंद करने पर काम कर रहे थे चक्र, जिसने हमारे चक्र को प्रभावित किया, "उत्पाद सुरक्षा और गोपनीयता के निदेशक ब्रैड आर्किन ने कहा।

एटीएल मुद्दा एक बड़ा सौदा था क्योंकि एडोब, अन्य सॉफ्टवेयर विक्रेताओं की तरह, यह देखने के लिए कि कौन से उत्पादों का इस्तेमाल किया गया था, छोटी गाड़ी पुस्तकालय घटक। आर्किन ने कहा, "हम एडोब के अंदर 200 से अधिक उत्पादों का परीक्षण करने के लिए गए थे, यह मूल्यांकन करने के लिए कि कौन से उत्पाद एटीएल हेडर समस्या के लिए संभावित रूप से कमजोर थे, जितनी जल्दी हो सके अपडेट प्राप्त करने के लिए।" 99

एडोब ने अपने तिमाही कार्यक्रम में समय संभालने के लिए समय बनाया है बाहर के चक्र अपडेट, लेकिन इस तिमाही में इन प्रमुख मुद्दों और अपडेट दोनों को संभालने के लिए पर्याप्त समय नहीं था। तो सितंबर की रिलीज के बजाय, एडोब का अगला त्रैमासिक अपडेट 13 अक्टूबर को जारी किया जाएगा, उसी दिन माइक्रोसॉफ्ट के "पैच मंगलवार" सुरक्षा रिलीज के उसी दिन।

एडोब एकमात्र कंपनी नहीं है जो अपने पैच शेड्यूल के आसपास घूमती है। गुरुवार को, ओरेकल ने कहा कि यह अपने अगले क्रिटिकल पैच अपडेट के साथ एक सप्ताह देर हो जाएगा, अब 20 अक्टूबर की उम्मीद है। ओरेकल ने तारीख को स्थानांतरित कर दिया ताकि उसकी पैच रिलीज कंपनी के वार्षिक ओरेकल ओपनवर्ल्ड सम्मेलन के साथ संघर्ष नहीं करेगी, अक्टूबर 11-15 सैन फ्रांसिस्को में।

आर्किन उम्मीद करता है कि उसकी कंपनी अक्टूबर के तीन महीने बाद इसके बाद के अपडेट को शिप करेगी, लेकिन एडोब उस तारीख को लॉक कर देगा जब यह अक्टूबर 13 पैच जहाजों को भेजता है। "हमारे लिए यह एक चल रही प्रक्रिया है," उन्होंने कहा। "हम ग्राहकों के साथ काम कर रहे हैं ताकि वे उन्हें जितना अधिक नोटिस दे सकें।"

उन्होंने कहा कि यह संभव है कि भविष्य के अपडेट में भी देरी हो सकती है। "हमारी योजना है कि प्रत्येक तिमाही में [रिलीज अपडेट] करें, और यदि हमें कभी भी सूचित कार्यक्रम को बदलने की ज़रूरत है, तो हम जितनी जल्दी हो सके उतनी खबर उपलब्ध कराएंगे।"

यह एक अच्छा विचार है, क्योंकि ग्राहक अपनी सुरक्षा पसंद करते हैं मैकफी एवर लैब्स के साथ सुरक्षा अनुसंधान प्रबंधक डेविड मार्कस के मुताबिक जितना संभव हो उतना अनुमान लगाया जा सकता है। "नियमित पैच चक्र में असंगतता उद्यमों के लिए सहायक नहीं है।"