Apa itu Patch Selasa?

Patch Tuesday mengacu pada Selasa kedua setiap bulan ketika Microsoft™ merilis perbaikan untuk bug yang diketahui di sistem operasinya dan produk lainnya. Perbaikannya adalah file kecil yang disebut tambalan yang tersedia untuk diunduh gratis dari situs web Microsoft. Patch Tuesday dimulai pada tahun 2004 dalam upaya untuk membantu administrator jaringan dengan lebih mudah menangani logistik yang terlibat dalam penjadwalan peningkatan beberapa mesin.

Sebelum Patch Tuesday, masalah administratif muncul di seluruh jaringan di mana beberapa mesin akan memiliki patch saat ini dan yang lainnya tidak. Jika tambalan tertentu menyebabkan masalah periferal yang tidak terduga dalam fungsionalitas dan perlu dihapus, masalahnya tidak merata karena kurangnya koordinasi dalam proses pembaruan.

Patch Tuesday memungkinkan administrator jaringan untuk merencanakan peningkatan di seluruh jaringan sebelumnya, mengantisipasi dan menjadwalkan penerapan dengan cara yang lebih teratur. Sebagai bagian dari siklus keamanan bulanan, administrator dapat berlangganan Layanan Pemberitahuan Lanjutan Buletin Keamanan Microsoft gratis, menerima pemberitahuan sebelumnya tentang jumlah patch yang akan datang, program yang terpengaruh, dan peringkat keparahan. Buletin ini juga menginformasikan kepada penerima tentang alat deteksi yang disediakan Microsoft, dan pembaruan penting non-keamanan untuk layanan pembaruan Microsoft otomatis. Buletin Pemberitahuan Lanjutan biasanya dikirim melalui email ke pelanggan tiga hari kerja sebelum Patch Tuesday.

Kritikus telah menyatakan bahwa Patch Tuesday dapat memungkinkan peretas untuk mengeksploitasi lubang keamanan selama sebulan penuh. Hal ini terjadi ketika eksploitasi dipublikasikan, atau worm dirilis, hanya sedikit dari Patch Tuesday, sehingga Microsoft tidak memiliki kesempatan untuk memperbaiki eksploitasi tepat waktu untuk pembaruan yang akan datang. Beberapa peretas bahkan mungkin memanfaatkan eksploitasi untuk mendapatkan manfaat maksimal dari siklus rilis bulanan.

Patch Tuesday juga secara tidak sengaja memberikan peluang untuk bentuk eksploitasi lain. Peretas yang cenderung dapat mengunduh tambalan keamanan pada hari Selasa dan mempelajarinya untuk menyimpulkan, dalam beberapa jam, bagaimana mengeksploitasi sistem yang belum ditambal. Ini telah memunculkan istilah, “Eksploitasi Rabu” untuk hari segera setelah Patch Tuesday.

Namun kritik lain dari Patch Tuesday adalah bahwa jutaan komputer yang terhubung ke Internet mungkin akan reboot dalam waktu yang relatif singkat. Konon, hal ini dapat mengganggu jalannya beberapa bisnis internet. Menurut artikel Agustus 2007 di The Register™, Skype™ menyalahkan pemadaman layanan VoIP mereka selama dua hari pada banyak sekali komputer yang mencoba masuk kembali ke jaringan setelah pembaruan pada Patch Tuesday yang memerlukan reboot.
Terlepas dari penunjukan Patch Tuesday, patch terkadang dirilis pada hari-hari lain dalam sebulan. Patch Selasa terakhir untuk Windows XP adalah 8 April 2014, saat perpanjangan dukungan Microsoft untuk sistem operasi berakhir.