política do Microsoft Security Response Center é a emissão de um boletim de quaisquer vulnerabilidades Microsoft descobre em seus produtos, não importa o quão improvável e menor a fraqueza pode ser. O Centro admite em seu site que " esta abordagem conservadora para identificar vulnerabilidades que exigem ação de nossa parte pode também tornou mais difícil para muitos clientes a identificar as vulnerabilidades que representam riscos especialmente significativos. " É importante saber quando você ' está em risco : Hackers usam os boletins para identificar os pontos fracos que podem explorar. Boletins de sair na segunda terça-feira do mês. Instruções
1
Olhar sobre o boletim e ver se identifica os riscos que afetam qualquer um dos seus software. Os boletins são específicos , de modo a verificar a versão exata envolvido em problemas. Boletim 11-082 , por exemplo, aplica-se a MS Host Integration Server , mas apenas quatro versões específicas: . The 2004 Service Pack I , o service pack de 2006 , e os servidores de integração de host 2009 e 2010
2
Avaliar o nível de ameaça para o seu software vulnerável. Problemas de baixa vulnerabilidade são difíceis de explorar ou causar apenas problemas mínimos. " Moderado " significa a fraqueza seja difícil de explorar , ou você pode configurar ou editar o seu sistema para proteger contra a ameaça . Vulnerabilidades importantes , quer de dados do usuário de compromisso ou o próprio computador e vulnerabilidades críticas propagar worms de computador .
3
Leia o que o impacto máximo possível da vulnerabilidade particular. Esta seção dos boletins identifica o cenário de pior caso, se um hacker fez explorar a fraqueza de entrar em seu sistema. Isso poderia incluir a negação de serviço ou código de ativação remota - . A capacidade de apagar informações ou para instalar programas em sua rede
4
Aplique patches para as vulnerabilidades críticas e importantes imediatamente. Microsoft diz que, se a avaliação é moderado ou baixo , você pode ter tempo para ler o boletim em detalhes e determinar se você precisa de um patch.
5
Reveja todos os fatores de mitigação identificadas no boletim. Isso identifica detalhes de sua rede que possam minimizar quaisquer problemas. Por exemplo , você pode reduzir o risco de uma potencial fraqueza , desligando as portas vulneráveis em seu sistema quando não estão em uso.