Lühidalt: Microsofti kolmepäevane paikamisnõue on keeruliste testimis- ja heakskiitmisprotsessidega suurettevõtete jaoks operatiivselt ebarealistlik ning suurendab vigaste või ühildumatute paikade tõttu süsteemirikete riski.
Microsoft nõuab Windowsi administraatoritelt turvapaikade paigaldamist kolme päeva jooksul – oluline karmistus, arvestades tehisintellektil põhinevaid haavatavuste tuvastamise meetodeid. Turvaeksperdid hoiatavad siiski suurte ühilduvus- ja stabiilsusriskide eest suurte ettevõttekeskkondade jaoks.
Microsoft on oma 365 direktori Jeremy Chapmani kaudu teatanud paikamisstrateegia ümberhindamisest: selle asemel, et lükata turvavärskendusi mitu nädalat edasi – levinud praktika süsteemi stabiilsuse tagamiseks –, peaksid administraatorid paigad kolme päeva jooksul paigaldama. Selle taga on tehisintellekti abil kiirendatud haavatavuste avastamisega seotud teadmised Microsofti MDASH agentse skaneerimise raamistikust ning koostööst Anthropicuga.
Nõue leiab turvaekspertide seas kriitilist mõistmist riskihinnangu osas, kuid suurt skepsist selle teostatavuse suhtes. Tenable’i vanem-uuringujuht Scott Caveza viitab organisatsioonilisele tegelikkusele: paikamisaknad, ülevaatustsüklid ja testkeskkonnad on vajalikud, et tuvastada ühilduvusprobleemid enne toodangusse rakendamist. Ettevõtted, kellel pole piisavalt ressursse põhjalikuks valideerimiseks, riskivad vigaste paikadega, mis põhjustavad seisakuid või sunnitud konfiguratsioonimuudatusi. Cavaeza sõnul ei ole pime lootmine automaatvärskendustele ilma kontekstipõhise valideerimiseta õigustatud.
Veel üks argument üldise nõude vastu: CISA andmete ja teiste valdkonna näitajate kohaselt kasutatakse tegelikult ära vaid väike osa kõigist avalikustatud turvaaukudest. VulnCheck’i esindaja Caitlin Condon soovitab keskenduda haavatavustele, millel on kinnitatud ärakasutused, dokumenteeritud kuritarvitamine või jätkuv tähelepanu lunavara- ja robotvõrgurühmituste poolt – ning käsitleda muid probleeme tavapäraste testimis- ja muudatuste kontrolli protsesside kaudu.
Tegevuslik väljakutse on põhimõttelist laadi: kasvavad paikamismahud ja -tempo ei ole enamiku turvameeskondade jaoks jätkusuutlikud, samas kui juba praegu esineb raskusi eduka parandustegevusega. Ajalooliselt on Microsofti ja teiste tootjate paigad põhjustanud tootekatkestusi ja süsteemide kokkujooksmisi (kuni nn sinise surmaekraanini välja) – probleem, mis ulatub kaugele üle Windowsi piiride. Selged paikamisaknad ja ärakasutatavuse järgi prioriseeritud haavatavuse-teave kujutavad endast praktilisemat lähenemist kui üleüldised kolmepäevased nõuded.
Allikas: www.csoonline.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.