Odroczysz aktualizacje Windows 10 – nie dostaniesz łatek bezpieczeństwa

Osobliwy problem pojawił się u użytkowników najnowszegoWindowsa 10 Fall Creators Update, którzy chcąc uniknąćniespodzianek, zdecydowali się na wstrzymanie automatycznegoinstalowania aktualizacji systemu. Z dyskusjina Technecie wynika, że doprowadzić to może jednocześnie dowstrzymania aktualizacji bezpieczeństwa, pozostawiając użytkownikównarażonymi na zrekonstruowane na podstawie wydanych łatek ataki.

Odroczysz aktualizacje Windows 10 – nie dostaniesz łatek bezpieczeństwa

27.11.2017 13:31

Wraz z wydaniem Windows 10 Fall Creators Update zmianie uległyzasady wstrzymywania aktualizacji systemowych. Dostaliśmy dwieopcje, pierwsza pozwala odroczyć instalowanie zbiorczychaktualizacji funkcji systemu, dostarczanych w regularnym miesięcznymcyklu, druga pozwala wstrzymać na dłużej instalacje nowych wersjisystemu, wydawanych w cyklu półrocznym (czyli takich jak CreatorsUpdate, Fall Creators Update itd.).

Użytkownik Klaasklever odkrył,że w najnowszym stabilnym buildzie Windows 10 wersja 1709,ustawienie wstrzymania instalacji nowych wersji systemu na określonąliczbę dni powoduje jednoczesne zablokowanie wszystkich zbiorczychłatek bezpieczeństwa. Zmiana tego ustawienia – podanie jakookresu opóźnienia zero dni – powoduje natychmiastowe zainstalowanieaktualizacji bezpieczeństwa.

Mimo że Klaasklever podał dokładny sposób na odtworzenie błęduw świeżej maszynie wirtualnej z Windows 10 w Hyper-V, Microsoft jakdo tej pory go nie potwierdził. Problem jest o tyle poważny, żepowszechną praktyką w wielu organizacjach jest wstrzymywanieaktualizacji wersji systemu. Nikt raczej jednak nie chce wstrzymywaćotrzymywania łatek bezpieczeństwa.

Wstrzymanie takie użytkownicy mogą włączyć sobie w Ustawienia> Aktualizacja i zabezpieczenia > Opcje zaawansowane >Określ kiedy maja być instalowane aplikacje. Tutaj aktualizacjęfunkcji można opóźnić o maksymalnie 365 dni, zaś aktualizacjędotyczącą jakości (zawierającą łatki bezpieczeństwa) omaksymalnie 30 dni.

Obraz

Administratorzy mogą tymczasem zmodyfikować te polityki zapomocą edytora lokalnych zasad grupy, modyfikując ustawienia wKonfiguracja komputera > Szablony administracyjne > Składnikisystemu Windows > Usługa Windows Update > Windows Update dlafirm > Wybierz kiedy chcesz otrzymywać kompilacje w wersjiPreview i aktualizacje funkcji. Obie metody zmiany ustawień dająten sam efekt – niedostępność łatek bezpieczeństwa.

Obraz

Co więc robić, jeśli chcemy uniknąć kompleksowychaktualizacji Windowsa, a jednak wolelibyśmy mieć łatkibezpieczeństwa? Po wstrzymaniu aktualizacji najlepszym rozwiązaniemwydaje się sięgnięcie po narzędzie WSUS Offline Update, któreznacznie upraszcza instalowanie łatek – i ręczne aktualizowaniesystemu za jego pomocą. WSUS Offline Update znajdziecie w naszejbazieoprogramowania.

Osoby, które nie ufają niczemu, co nie przyszło z Microsoftumogą oczywiście skorzystać z oficjalnego serwisu MicrosoftUpdate Catalog, ale trudno nazwać to wygodnym rozwiązaniem.

Programy

Zobacz więcej
Wybrane dla Ciebie
Komentarze (136)