我們改變了與 Microsoft 安全警示與公告相關的安全更新分類方式。 此變更將幫助企業管理員清楚識別具有安全影響的更新。
此變更允許以下情況:
- 我們可以更準確地分類未被分配「MSRC 嚴重度」評等的安全公告。 例如, Internet Explorer 9 的安全更新 MS13-038:2013 年 5 月 14 日 未被分配嚴重程度。 未來,「MSRC 嚴重度」評等將被歸類為「未分配」。
- 我們可以正確分類與 Microsoft 程式碼漏洞無關,但有安全影響的安全諮詢更新。
針對這類安全問題,客戶可預期會看到「MSRC 嚴重度」評級為「未分配」。此外,客戶應注意,我們不會更改 2013 年 5 月前發布的公告與公告的分類。
過去,與安全相關的內容與安全公告一同發布,通常會被歸類為非安全更新,通常會使用「關鍵」更新分類。 未來,此類內容將被歸類為「安全更新」,其「MSRC 嚴重度」評等為「未指派」。這對於知道安全公告但在 WSUS) 伺服器主控台Windows Server Update Services (Microsoft中未見安全更新的企業管理員來說,可能會造成混淆。 此變更將使企業管理員能更快速識別影響安全的更新,並更有效地將與安全警示相關的安全內容關聯起來。
Microsoft 安全公告也可能以此方式分類。 例如,在調查安全漏洞時,我們可能會發現漏洞被利用的情境已確認影響某產品版本,但無法利用其他使用類似程式碼的產品。 在這種情況下,我們很可能會主動並全面處理這兩個產品。 對於此類問題 (,即我們發布的深度) 防衛措施更新,我們也可能以「MSRC 嚴重度」等級為「未分配」來分類套件。