2015年微軟發(fā)布的安全補丁,竟創(chuàng)紀錄的有135個
原創(chuàng)【51CTO.com綜合消息】12月8日,微軟發(fā)布了12月份的月度安全補丁和常規(guī)更新,包括12個新的安全公告,其中8個為嚴重等級,4個為重要等級,修復(fù)了 Microsoft Windows、Microsoft Office、Microsoft .NET Framework、Microsoft Lync、Microsoft Silverlight、Internet Explorer 和 Microsoft Edge 軟件中的漏洞。其中 MS15-124 中所修復(fù)的漏洞 CVE-2015-6164 和 MS15-135 中所修復(fù)的漏洞 CVE-2015-6175 已經(jīng)公開披露,MS15-131 中所修復(fù)的漏洞 CVE-2015-6124 和 MS15-135 中所修復(fù)的漏洞 CVE-2015-6175 已被利用。
2015年全年下來,微軟一共發(fā)布了135個安全補丁,平均每個月超過11個,相比于2014年的85個猛增了將近60%,2013年的106個也無法與之相比。事實上,這是微軟歷年來發(fā)布安全補丁最多的一次。
不過,這并不代表微軟的產(chǎn)品越來越不安全了,實際上跟 Windows 10 的到來有很大關(guān)系。微軟不僅需要修補系統(tǒng)本身的問題,還需要為系統(tǒng)內(nèi)置的應(yīng)用提供更新,比如Edge瀏覽器、IE 瀏覽器還有各種其他組件的補丁更新。
SaaS服務(wù)商Qualys CTO Wolfang Kandek解釋說:“微軟的新產(chǎn)品只能涵蓋一小部分(安全補丁)增加,比如說Edge瀏覽器今年只有5個安全公告。大部分還是因為Windows生態(tài)系統(tǒng)的新成員***次接受了全面檢查,說明在過去的一年,計算機安全問題得到了***的重視。”
值得一提的是,IE在去年是重點照顧對象,今年1月份的時候就停止新版 IE 的開發(fā)了,IE11 是目前唯一獲得更新和安全補丁的 IE 版本。不過隨著Edge的誕生,微軟的工作重心開始轉(zhuǎn)移,而且從明年1月起,微軟將放棄IE11之外的其他所有IE版本,不再提供安全更新。目前 IE11 支持 Windows 7、8.1 和 Windows 10。