Co to jest Patch Tuesday?

Wtorek poprawek odnosi się do drugiego wtorku każdego miesiąca, w którym firma Microsoft™ publikuje poprawki znanych błędów w swoich systemach operacyjnych i innych produktach. Poprawki to małe pliki zwane łatami, które można bezpłatnie pobrać ze strony internetowej Microsoft. Patch Tuesday rozpoczął się w 2004 roku w celu ułatwienia administratorom sieci radzenia sobie z logistyką związaną z planowaniem aktualizacji wielu komputerów.

Przed wtorkową poprawką pojawiły się problemy administracyjne w sieciach, w których niektóre komputery miały aktualne łatki, a inne nie. Jeśli dana łatka powodowała nieoczekiwany problem z działaniem urządzeń peryferyjnych i wymagała odinstalowania, problem był nierównomiernie widoczny z powodu braku koordynacji w procesie aktualizacji.

Patch Tuesday umożliwia administratorom sieci planowanie z wyprzedzeniem uaktualnień w całej sieci, przewidując i planując wdrożenie w bardziej uporządkowany sposób. W ramach miesięcznego cyklu bezpieczeństwa administratorzy mogą subskrybować bezpłatną usługę Microsoft Security Bulletin Advance Notification Service, otrzymując wcześniejsze powiadomienie o liczbie nadchodzących poprawek, programach, których to dotyczy, oraz rankingu ważności. Biuletyn informuje również odbiorcę o zaktualizowanych narzędziach wykrywania dostarczonych przez firmę Microsoft oraz niezwiązanych z zabezpieczeniami aktualizacjach krytycznych dla zautomatyzowanych usług aktualizacji firmy Microsoft. Biuletyn Powiadomień z wyprzedzeniem jest zazwyczaj wysyłany do subskrybentów pocztą elektroniczną na trzy dni robocze przed wtorkiem aktualizacji.

Krytycy stwierdzili, że wtorkowa łata może pozwolić hakerom na wykorzystywanie luk w zabezpieczeniach przez cały miesiąc. Dzieje się tak, gdy exploit zostanie upubliczniony lub wypuszczony robak, tuż przed wtorkową łatą, uniemożliwiającą firmie Microsoft naprawienie exploita na czas przed nadchodzącymi aktualizacjami. Niektórzy hakerzy mogą nawet korzystać z exploitów, aby uzyskać maksymalne korzyści z miesięcznego cyklu wydań.

Patch Tuesday nieumyślnie daje też okazję do innej formy eksploatacji. Zaawansowani hakerzy mogą pobrać łatki bezpieczeństwa we wtorek i przestudiować je, aby w ciągu kilku godzin wywnioskować, jak wykorzystać niezałatane systemy. Dało to początek terminowi „Wykorzystaj środę” na dzień następujący bezpośrednio po wtorkowej aktualizacji.

Kolejną krytyką dotyczącą Patch Tuesday jest to, że miliony komputerów podłączonych do Internetu mogą zrestartować się w stosunkowo krótkim czasie. Podobno może to przeszkadzać w prowadzeniu niektórych firm internetowych. Zgodnie z artykułem z sierpnia 2007 r. w The Register™, Skype™ obwinił o dwudniową awarię swoich usług VoIP ogromną liczbę komputerów, które próbowały zalogować się z powrotem do sieci po aktualizacji z wtorkowej łatki, która wymagała ponownego uruchomienia.
Pomimo wyznaczonego przez Patch Tuesday, patche są czasami publikowane w inne dni miesiąca. Ostatnia łata we wtorek dla systemu Windows XP przypada na 8 kwietnia 2014 r., kiedy to wygaśnie rozszerzona obsługa systemu operacyjnego Microsoftu.