A Windows frissítés most megtréfálja az adminokat

A Windows frissítés most megtréfálja az adminokat
A Microsoft megerősítette, hogy egy új hiba késlelteti a 2025. júniusi Windows biztonsági frissítéseket egy hibás metaadat-időbélyeg miatt. Ez elsősorban azokat a Windows 10 és Windows 11 rendszereket érinti, ahol a rendszergazdák halasztási szabályokat alkalmaznak, hogy késleltessék a frissítések telepítését a vállalati eszközökön. Bár a halasztott telepítés ilyenkor megszokott, a júniusi biztonsági frissítéshez hibás időbélyeg társult, ami a vártnál hosszabb késést eredményezhet, így a rendszerek védtelenek maradhatnak a támadásokkal szemben.

Hogyan kerülhető el a frissítési csúszás?

Noha a 2025. júniusi frissítés már június 10-én megjelent, a metaadat mégis június 20-ra hivatkozik. Ez a különbség azt eredményezheti, hogy ahol például 7 napos halasztást állítottak be, a frissítés csak június 27-én vagy később lesz elérhető. A Microsoft szerint, amíg nem születik végleges megoldás, érdemes gyorsított telepítési szabályt létrehozni, amely figyelmen kívül hagyja a halasztást, vagy módosítani a halasztási beállításokat az Intune rendszerben, illetve az úgynevezett telepítési gyűrűkön (deployment ringeken).

Tartós megoldás, nem lesz javítás

Végső megoldásként a cég azt tanácsolja, hogy Intune-ban navigáljunk az Eszközök/Windows frissítések/Minőségi frissítések (Devices/Windows Updates/Quality Updates) fülre, ott hozzunk létre gyorsított telepítési házirendet (Expedite Policy), válasszuk ki a 6B jelű, aktuális frissítést, és rendeljük hozzá a megfelelő Entra-csoportokat. A Microsoft nem változtatja meg visszamenőleg a hibás időbélyeget, így ez a megoldás marad az egyetlen hivatalos lehetőség.

Frissítések körüli káosz és jövőbeli tervek

Az utóbbi időben több problémát is jelentettek a Windows-frissítésekkel kapcsolatban, például májusban letiltották a Windows 11 24H2 verzió (Windows 11 24H2) elérhetőségét a WSUS rendszerben. A vállalat saját frissítés-összehangoló platformot fejleszt, hogy összevonja az alkalmazások, illesztőprogramok (driverek) és rendszerkomponensek frissítését. Közben a felhőben támadó hackerek egyre trükkösebbek, mégis gyakran egészen egyszerű technikákkal jutnak be a vállalati rendszerekbe.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy ha hibát talál valaki egy nagy rendszerben, akkor megéri inkább gyorsan javítani, vagy óvatosan, lassabban, de biztosan?
  • Ha te dolgoznál egy ilyen rendszer védelmén, te hogyan kezelnéd a biztonsági frissítések utáni káoszt?



Legfrissebb posztok

Az Epstein-akták sokkolóan kevés újdonságot hoztak

MA 18:51

Az Epstein-akták sokkolóan kevés újdonságot hoztak

😕 Több mint 33 000 oldalnyi, Jeffrey Epsteinhez kapcsolódó dokumentumot adott át a Kongresszusnak az Igazságügyi Minisztérium, ám ezeknek mindössze három százaléka tartalmaz új információkat. Az anyag 97 százaléka már...

Óriások harca, most kiderül, melyik mesterséges intelligencia fenyeget jobban

MA 18:26

Óriások harca, most kiderül, melyik mesterséges intelligencia fenyeget jobban

A mesterséges intelligencia fejlesztésében vezető szerepet betöltő OpenAI és Anthropic ritka lépésre szánta el magát: kölcsönösen engedélyezték egymásnak, hogy betekintsenek rivális modelljeik működésébe, sőt, közös biztonsági teszteléseket is...

Kínai kutatók a tenger mélyén fejlesztik a mesterséges intelligenciát

MA 17:52

Kínai kutatók a tenger mélyén fejlesztik a mesterséges intelligenciát

Külön figyelmet érdemel, hogy Kína új utat nyit az adatközpontok hűtésében: egyre több adatközpontot süllyeszt az óceánba, hogy így oldja meg a szerverek által generált hő elvezetését. Miközben...

Az emberi evolúció bonyolult, nem családfa, inkább összekuszált folyamat

MA 17:28

Az emberi evolúció bonyolult, nem családfa, inkább összekuszált folyamat

🤷 Képzeljük el az emberi evolúció történetét ne egy egyszerű családfaként, hanem inkább egy hullámzó, sok ágra szakadó és újraegyesülő folyamként. Bár ma már csak mi, Homo sapiens vagyunk...

A tenger szintjének emelkedése: már a ’90-es években tudtuk, mi lesz

MA 16:51

A tenger szintjének emelkedése: már a ’90-es években tudtuk, mi lesz

🌊 Az óceánok vízszintjét már több mint 30 éve mérik műholdakkal, és ezek lenyűgöző pontossággal igazolták a ’90-es évek közepén készült klíma-előrejelzéseket. Akkoriban a modellek még jóval kezdetlegesebbek voltak,...

Vasat rejt a marsi talaj, már csak bányászni kell

MA 16:26

Vasat rejt a marsi talaj, már csak bányászni kell

A Mars meghódítása egyre konkrétabb céllá válik, nemcsak milliárdosok, hanem a legnagyobb űrügynökségek és tudósok számára is. Az állandó bázis és település megépítéséhez azonban elképesztő mennyiségű alapanyagra van...

Az OpenAI most inkább spórol, mint forradalmat hoz a GPT-5-tel

MA 16:02

Az OpenAI most inkább spórol, mint forradalmat hoz a GPT-5-tel

💸 Az OpenAI-ra óriási nyomás nehezedik, hogy ne csak technológiai ugrásokat mutasson be, hanem igazolja a gigantikus, milliárd dolláros befektetéseket is: a vállalat növekedését el kell hitetnie a világgal....

A Nagy Sós-tó, két döntés miatt lett minden más

MA 15:52

A Nagy Sós-tó, két döntés miatt lett minden más

Az Utah államban található Nagy Sós-tó évezredeken át stabil maradt: lassan párologva, sótartalmát megőrizve létezett, miközben érzékenyen reagált a körülötte zajló klímaváltozásokra és vízhozamra. Azonban két alapvető emberi...

A PyPI végre fellépett a zombi domainek ellen

MA 15:26

A PyPI végre fellépett a zombi domainek ellen

💀 A Python Csomagtár (PyPI) – a nyílt forráskódú Python csomagok hivatalos tárhelye – új védelmi megoldást vezetett be, amellyel lezárja a zombi domainekre (lejárt domainek visszafoglalására) épülő támadások...