Skal du altid opdatere kritiske sårbarheder?

Microsoft udgave d.12 april gav oplysninger om 111 nye sikkerhedshuller i Windows. Ingen af disse er endnu udnyttet, men du bør stadig planlægge en opdatering af dine enheder.

Adobe udgav også en del opdateringer.

Prioritering af opdateringer bør være baseret på risiko, og ikke kun på leverandørens rating 1-5, hvor 5 er den vigtigste.

Det kan godt være, at en sårbarhed har en høj leverandør rating. Men sårbarheden er nærmest umulig at udnytte, hvorimod du kan have en sårbarhed med en lavere risko, der til gengæld er nem at udnytte.

Det er også vigtig viden, om sårbarheden er set udnyttet allerede. “Exploited in the wild”.

Der findes services, der kan give dig dette overblik. En af dem jeg tilbyder er Qualys, der netop har frigivet deres Qualys VMDR — en samlet platform , og som netop kan give denne info i realtid.

Læs mere om maj 2020 opdateringerne på Qualys Blog