難兄難弟惺惺相惜 微軟要幫Adobe發補丁?
原創【51CTO.com獨家特稿】微軟和Adobe正就安全修補程序進行合作,此合作可能導致Adobe公司通過Windows更新發布其補丁。
微軟在本周的一次聲明上證實了此次合作,稱其“目前正與Adobe開發解決方案,以改善我們共同客戶軟件更新的經驗。”然而,微軟發言人沒有具體說明的時間表以及合作的性質。 該發言人表示,“由于很多事情還沒有確定,我們將稍后公布更多詳情。”
Adobe公司在2月底的一次在線問答會已經暗示了與微軟的合作。在回答是否會與Adobe公司的合作伙伴一同進行補丁分發的問題時,Adobe的Brad Arkin說到,“我們正在就SCCM/SCUP/WSUS集成與微軟進行著緊密的合作。集成將在今年年底之前完成。”
Arkin表示企業客戶通常會禁用內置的升級機制,并“使用他們自己的企業級工具來部署我們的升級”。
微軟發言人強調,合作的重點在于在微軟的System Center管理產品中支持Adobe的升級。
發言人在一封電子郵件中解釋到,“我們希望在System Center Configuration Manager(SCCM,系統中心配置管理器)或在System Center Essentials(SCE)當中的升級管理功能上支持更簡便的Adobe升級的部署。”
隨著Adobe的產品(主要是pdf和flash)的日趨普及,黑客們都像找曹操陵墓一般一窩蜂的沖上去挖漏洞。而偏偏Adobe的產品漏洞隱蔽性又不及曹操的陵墓,很快,針對Adobe的攻擊層出不窮,愈演愈烈,直至超越微軟成為第一洞王。
(基于PDF的攻擊保持增長)
之前還備受黑客關注的微軟突然丟掉了漏洞數量第一的位置之后,也開始注意到那位和自己產品關系密切的Adobe,兩人執手相看淚眼,竟無語凝噎。
雖然微軟和Adobe兩家公司之前沒有太大的合作,但Adobe的PDF文檔和Flash插件,成為標準也已經是既定事實。有幾個PC用戶裝完微軟Windows桌面不裝Adobe產品的?之前Adobe每次大爆漏洞,微軟都跟著挨黑挨罵,時間一長微軟不干了。于是準備在安全需求比較重要的企業級用戶中先行啟動這一計劃——即在SCCM中集中派發Adobe的補丁,以避免駭客利用Adobe漏洞攻擊企業用戶電腦。不過筆者也希望微軟盡快在常規的Microsoft update中心集成這項功能,以造福所有Windows桌面用戶。
【51CTO.COM 獨家特稿,轉載請注明出處及作者!】
【編輯推薦】
- 企業應如何防范內存抓取惡意軟件
- 微軟IE被曝“邏輯缺陷”漏洞
- 2010年Pwn2Own黑客大賽將開戰 高額獎金與0day引入入勝
- Google的云計算,你真的安全嗎?
- 自己動手打造公司內網監管利器
- 利用HTTP-only Cookie緩解跨站點腳本攻擊
- Unix的Web服務器安全指南
- 高級Linux安全管理技巧