Vad är Patch Tuesday?

Patch Tuesday hänvisar till den andra tisdagen i varje månad då Microsoft™ släpper korrigeringar för kända buggar i sina operativsystem och andra produkter. Fixningarna är små filer som kallas patchar som är tillgängliga för gratis nedladdning från Microsofts webbplats. Patch Tuesday började 2004 i ett försök att hjälpa nätverksadministratörer att lättare hantera logistiken som är involverad i att schemalägga uppgraderingen av flera maskiner.

Före Patch Tuesday dök administrativa problem upp i nätverk där vissa maskiner skulle ha nuvarande patchar och andra inte. Om en viss patch orsakade ett perifert, oväntat problem i funktionaliteten och behövde avinstalleras, var problemet ojämnt konkussivt på grund av bristande koordination i uppdateringsprocessen.

Patch Tuesday tillåter nätverksadministratörer att planera för nätverksomfattande uppgraderingar i förväg, förutse och schemalägga distributionen på ett mer ordnat sätt. Som en del av den månatliga säkerhetscykeln kan administratörer prenumerera på den kostnadsfria Microsoft Security Bulletin Advance Notification Service och få förhandsmeddelande om antalet patchar som kommer, påverkade program och rangordning av svårighetsgrad. Bulletinen informerar också mottagaren om uppdaterade detekteringsverktyg som tillhandahålls av Microsoft och kritiska uppdateringar som inte är säkerhetsrelaterade för automatiserade Microsoft-uppdateringstjänster. Bulletinen för förhandsmeddelanden skickas vanligtvis via e-post till prenumeranter tre arbetsdagar före Patch Tuesday.

Kritiker har hävdat att Patch Tuesday kan tillåta hackare att utnyttja säkerhetshål under en hel månad. Detta inträffar när en exploatering offentliggörs, eller en mask släpps, bara skymta för Patch Tuesday, vilket förbjuder Microsoft en chans att fixa exploateringen i tid för de kommande uppdateringarna. Vissa hackare kan till och med sitta på exploits för att få maximal nytta av den månatliga releasecykeln.

Patch Tuesday ger också oavsiktligt en möjlighet till en annan form av exploatering. Benägna hackare kan ladda ner säkerhetskorrigeringar på tisdag och studera dem för att inom några timmar härleda hur man utnyttjar oparpade system. Detta har gett upphov till termen ”Exploit Wednesday” för dagen omedelbart efter Patch Tuesday.

Ännu en kritik mot Patch Tuesday är att miljontals datorer anslutna till Internet kan starta om inom en relativt kort tidsperiod. Detta kan påstås störa driften av vissa internetföretag. Enligt en artikel från augusti 2007 i The Register™, skyllde Skype™ på ett två dagars avbrott i deras VoIP-tjänster på ett orimligt antal datorer som försökte logga in på nätverket igen efter uppdateringar på Patch Tuesday som krävde en omstart.
Trots Patch Tuesdays beteckning släpps patchar ibland andra dagar i månaden. Den sista patchtisdagen för Windows XP är den 8 april 2014, då Microsofts utökade stöd för operativsystemet löper ut.