Открыть сервис

Patch Tuesday

Patch Tuesday — это неофициальное, но общепринятое название второго вторника каждого месяца, когда корпорация Microsoft выпускает ежемесячный пакет обновлений безопасности для своих операционных систем, программного обеспечения и компонентов. Этот день является ключевым элементом цикла управления обновлениями Microsoft, предназначенным для устранения выявленных уязвимостей и повышения стабильности работы продуктов.

История

Термин «Patch Tuesday» возник в начале 2000-х годов. До этого Microsoft выпускала обновления безопасности по мере необходимости, что создавало хаос для системных администраторов, которым приходилось отслеживать и устанавливать патчи в разное время. В 2003 году компания формализовала процесс, установив регулярный график: второй вторник каждого месяца. Это решение было принято для упрощения планирования и снижения нагрузки на ИТ-отделы. Первоначально программа называлась «Security Update Tuesday», но в сообществе ИТ-специалистов закрепилось название «Patch Tuesday». В 2004 году Microsoft также ввела концепцию «Out-of-band» (внеочередных) обновлений, которые выпускаются вне графика в случае критических угроз, например, для устранения уязвимостей нулевого дня.

Механизм и процесс

Планирование и подготовка

За несколько недель до Patch Tuesday инженеры Microsoft анализируют отчеты об уязвимостях, полученные от исследователей безопасности, партнеров и внутренних команд. Разрабатываются патчи, которые проходят многоэтапное тестирование на совместимость с различными конфигурациями. В первый вторник месяца Microsoft публикует предварительное уведомление (Advance Notification) с перечнем продуктов, которые будут затронуты, и общим количеством уязвимостей, но без деталей.

Выпуск обновлений

Во второй вторник месяца, около 10:00 по тихоокеанскому времени (18:00 UTC), Microsoft публикует обновления через Центр обновлений Windows (Windows Update), каталог Microsoft Update, а также через серверы WSUS (Windows Server Update Services) и SCCM (System Center Configuration Manager). Одновременно выпускаются бюллетени безопасности (Security Bulletins) с подробным описанием каждой уязвимости, её степенью опасности (Critical, Important, Moderate, Low) и списком затронутых систем.

Типы обновлений

  • Обновления безопасности (Security Updates): Устраняют уязвимости, которые могут быть использованы для удаленного выполнения кода, повышения привилегий, раскрытия информации или отказа в обслуживании.
  • Критические обновления (Critical Updates): Устраняют ошибки, не связанные с безопасностью, но критически важные для стабильности или производительности (например, исправление сбоев драйверов).
  • Накопительные обновления (Cumulative Updates): Содержат все предыдущие исправления для конкретной версии продукта (особенно характерно для Windows 10 и Windows 11).
  • Обновления для .NET Framework, Microsoft Office, Visual Studio и других продуктов: Выпускаются отдельно, но по тому же графику.

Значение и влияние

Для корпоративных пользователей

Patch Tuesday — центральный элемент управления ИТ-инфраструктурой. Системные администраторы планируют тестирование и развертывание обновлений в течение нескольких дней после выхода, чтобы избежать сбоев в работе бизнес-приложений. Многие организации используют механизмы отсрочки (Deferral) или пилотные группы для проверки совместимости. Для автоматизации процесса применяются WSUS, SCCM, а также сторонние решения, такие как Ivanti, ManageEngine или SolarWinds.

Для домашних пользователей

Для обычных пользователей Windows Patch Tuesday — это автоматическая загрузка и установка обновлений через Центр обновлений. В современных версиях Windows (10 и 11) процесс стал менее заметным: обновления скачиваются в фоновом режиме, а установка происходит при перезагрузке системы. Однако пользователи могут отложить установку на несколько дней.

Для индустрии безопасности

День выхода патчей является критическим моментом для специалистов по кибербезопасности. Злоумышленники, анализируя бюллетени, могут быстро разработать эксплойты для уязвимостей, которые были исправлены, но еще не установлены на всех системах. Поэтому ИТ-отделы стремятся установить обновления как можно быстрее, особенно для критических уязвимостей. В то же время, исследователи безопасности публикуют анализ патчей, что помогает сообществу лучше понять механизмы уязвимостей.

Критика и проблемы

Несовместимость и сбои

Несмотря на тестирование, обновления Patch Tuesday иногда вызывают проблемы с совместимостью: сбои драйверов, ошибки в работе приложений, «синие экраны смерти» (BSOD) или снижение производительности. Наиболее известные инциденты включают:

  • Обновление KB4532693 (январь 2020): Приводило к сбоям в работе браузера Edge и проблемам с входом в систему.
  • Обновление KB5008212 (декабрь 2021): Вызывало ошибки при печати на некоторых принтерах.
  • Обновление KB5021233 (декабрь 2022): Приводило к сбоям в работе VPN-подключений.

Большой объем патчей

В последние годы ежемесячные накопительные обновления для Windows 10 и Windows 11 стали очень объемными (часто 500–800 МБ и более), что создает нагрузку на каналы связи, особенно в организациях с ограниченной пропускной способностью.

Сложность отката

В случае возникновения проблем после установки обновления, откат (удаление патча) может быть сложным и не всегда успешным, особенно для накопительных обновлений. Microsoft рекомендует создавать точки восстановления системы перед установкой.

Альтернативные подходы

Linux и macOS

В отличие от Microsoft, многие дистрибутивы Linux (например, Ubuntu, Fedora, Debian) выпускают обновления безопасности по мере готовности, а не по фиксированному графику. Это позволяет быстрее реагировать на критические уязвимости, но требует от администраторов более гибкого планирования. Apple выпускает обновления безопасности для macOS и iOS нерегулярно, но часто приурочивает их к выходу крупных версий ОС или внепланово при обнаружении серьезных угроз.

Out-of-band обновления

Microsoft также выпускает внеочередные обновления (Out-of-band patches) в случае чрезвычайных ситуаций, например, для устранения уязвимости «EternalBlue» (MS17-010) в 2017 году, которая была использована для распространения шифровальщика WannaCry. Такие обновления выпускаются в любой день недели и не привязаны к графику Patch Tuesday.

Интересные факты

  • В сообществе ИТ-специалистов день после Patch Tuesday (среда) часто называют «Exploit Wednesday», так как злоумышленники начинают активно использовать опубликованные уязвимости.
  • Для системных администраторов существует традиция проводить «Patch Tuesday Party» — коллективный просмотр выхода обновлений и обсуждение их влияния.
  • В 2021 году Microsoft объявила о переходе к накопительным обновлениям для Windows 10, что означает, что каждое ежемесячное обновление содержит все предыдущие исправления, а не только новые.

Источники

  • Microsoft Security Response Center (MSRC) — официальные бюллетени безопасности.
  • Документация Microsoft по управлению обновлениями (Windows Server Update Services, WSUS).
  • Аналитические отчеты компаний в области кибербезопасности (Kaspersky, Positive Technologies, Red Canary).
  • Статьи в профильных изданиях (The Register, Bleeping Computer, Ars Technica).
  • Материалы конференций по информационной безопасности (Black Hat, RSA Conference).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →