Beheer

Security
Windows Update

Microsoft gestopt met Patch Dinsdag

Na 20 jaar vervangt een database de maandelijkse updateronde.

Windows Update © CC BY 2.0 - Flickr.com Christiaan Colen
16 januari 2017

Na 20 jaar vervangt een database de maandelijkse updateronde.

Vanaf volgende maand, 14 februari 2017 om precies te zijn, geeft Microsoft geen maandelijkse beveiligingsbulletins meer uit. De maandelijkse patchronde wordt na bijna 20 jaar vervangen door een doorzoekbare database met support documentatie.

Microsoft meldde in november al dat "klanten beter toegang willen tot informatie over updates". De informatie is voortaan te vinden in de Security Updates Guide (SUG). Microsoft heeft toegezegd dat deze informatie net zo gedetailleerd zal zijn als in de security bulletins.

1998

Microsoft startte in 1998 met een maandelijkse uitgifte van patches voor Windows- en andere producten van zijn hand. Dat gebeurde via Windows Update, dat controleerde op patches voor Windows en aanverwante onderdelen die Microsoft uitgaf. Windows 98 was het eerste besturingssysteem dat hierdoor werd ondersteund. Vanaf oktober 2003 werden de patches elke tweede dinsdag van de maand uitgegeven. Gekozen werd juist voor dinsdag omdat dat beheerders de tijd gaf in hun werkweek de patches voor te bereiden en vervolgens nog voor het weekend door te voeren.

Dit leidde overigens wel tot het fenomeen Exploit Wednesday; criminelen gebruikten de informatie uit de Windows Update van dinsdag om zeer snel exploits te maken en uit te voeren omdat ze er van uitgingen dat het patchen wel enige tijd in beslag zou nemen.

Windows Update is later vervangen door Microsoft Update, dat ook zoekt op updates voor andere Microsoft-producten. Ook werd in Windows ME de functionaliteit Automatic Updates toegevoegd dat de beschikbaarheid van updates duidelijk aangaf en de optie bood van automatische installatie. Reden hiervoor was dat minder ervaren gebruikers vaak niet wisten dat er weer updates beschikbaar waren.

Het voorbeeld van Microsoft werd in 2010 gevolgd door SAP, dat zijn patches vanaf dat moment ook maandelijks op patch tuesday uitbracht. Enkele jaren daarna volgde Adobe (2012). Reden hiervoor was dat Flash Player in Windows 8 was ingebouwd en wordt dus ook vanaf data moment op patch Tuesday geupdatet. Google publiceert zijn patches sinds 2013 ook maandelijks op patch-dinsdag. Want Flash Player is ook ingebouwd in Google Chrome.

Lees meer over
Lees meer over Beheer OP AG Intelligence
1
Reacties
Mark Schrijen 18 januari 2017 12:56

Ehh volgens mij is de betere titel: Microsoft is gestopt met security bulletins op patch dinsdag. Er verandert niets aan de updates op patchtuesday, maar je krijgt alleen geen security bulletins meer op de betreffende dag. Dit is wel onderdeel van een proces van het "vervagen" van de informatie door Microsoft. Microsoft gaf eerst de gedetailleerde bulletins uit de vrijdag voor patchtuesday. Vervolgens werd dit op de dag zelf met veel beperktere bulletins. En nu dus helemaal losgekoppeld van de patch uitgifte

Anoniem
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.