Microsofts anbefalinger for, hvor hurtigt der skal opdateres, når kritiske sikkerhedsrettelser udsendes, bliver markant kortere.
Jeremy Chapman, som er director i Microsoft 365, gør det klart i en videomeddelelse fra selskabet, at den hast, med hvilken AI finder, men også potentielt kan udnytte sikkerhedsbrister, er meget hurtigere.
”AI accelererer hvor hurtigt sikkerhedsbrister kan findes og misbruges. Det går ofte fra uger til bare timer, inklusive når det gælder nuldagssårbarheder,” siger han.
Den realitet gør, at Microsoft nu opdaterer sine anbefalinger for, hvor længe der bør gå, før der bør patches.
”For at imødegå det har vi opdateret vores anbefalinger: Kvalitetsopdateringer bør udrulles på under tre dage, fristen for installation sættes til nul eller én dag, og der gives højst to dages tillægsperiode,” lyder det fra Jeremy Chapman.
Microsofts egen dokumentation anbefalede tidligere en installationsfrist på to dage og en tillægsperiode på fem dage.
Nye procedurer
Microsoft nøjes ikke med at forkorte fristerne for IT-administratorer, for at adressere det nye trusselsbillede.
Selskabet anbefaler samtidig, at IT-afdelinger lægger udrulningen om til en ringbaseret model, hvor opdateringer først testes på en mindre gruppe enheder og derefter rulles gradvist ud i resten af organisationen.
Dette kan gøres via Windows Autopatch i Microsoft Intune, hvor en ny oversigtsrapport siden slutningen af april har kunnet fremhæve netop de politikker, der efterlader enheder i risikozonen.
Derudover peger Microsoft på Conditional Access-politikker, så enheder, der ikke lever op til kravene, blokeres fra at tilgå interne ressourcer, og på at sætte servicing-profilerne for Microsoft 365 Apps til Monthly Enterprise Channel.
Slutteligt rådes administratorer til at benytte hotpatch-opdateringer, som siden maj har været slået til som standard på understøttede enheder, og som øjeblikkeligt lapper netop opdagede sikkerhedshuller uden at kræve genstart hos slutbrugerne.