Boletins de Segurança

O Centro de Resposta de Segurança da Microsoft lança boletins de segurança mensalmente abordando vulnerabilidades de segurança no software da Microsoft, descrevendo sua correção e fornecendo links para as atualizações aplicáveis para o software afetado. Cada boletim de segurança é acompanhado por um ou mais artigos exclusivos da Base de Dados de Conhecimento para fornecer mais informações sobre as atualizações.

Para obter mais informações ou para procurar um boletim de segurança, consulte Pesquisa de boletim.

Mantenha-se atualizado

  • Ajude a proteger seu ambiente de computação mantendo-se atualizado sobre as notificações de segurança técnica da Microsoft. Para obter mais informações, consulte Notificações de segurança técnica da Microsoft.

  • Habilitar as atualizações automáticas. A maioria dos clientes tem a atualização automática habilitada e não precisará executar nenhuma ação, pois as atualizações de segurança serão baixadas e instaladas automaticamente. Para obter informações sobre opções de configuração específicas na atualização automática, consulte o Artigo 294871 da Base de Dados de Conhecimento Microsoft. Para clientes que não têm a atualização automática habilitada, as etapas em Ativar ou desativar a atualização automática podem ser usadas para habilitar a atualização automática.

    Para instalações corporativas ou administradores e usuários finais que desejam instalar atualizações de segurança manualmente (incluindo clientes que não habilitaram a atualização automática), a Microsoft recomenda que os clientes apliquem atualizações críticas imediatamente usando o software de gerenciamento de atualizações ou verificando se há atualizações usando o serviço Microsoft Update . As atualizações também estão disponíveis por meio dos links de download na tabela Softwares afetados nos boletins individuais.

  • Deve ser uma prioridade para os clientes que têm versões mais antigas do software migrar para versões com suporte para evitar a exposição potencial a vulnerabilidades. Para determinar o ciclo de vida de suporte para sua versão de software, consulte Selecionar um produto para obter informações sobre o ciclo de vida. Para obter mais informações sobre service packs para essas versões de software, consulte Política de suporte ao ciclo de vida do Service Pack.

    Os clientes que precisam de suporte personalizado para software mais antigo devem entrar em contato com o representante da equipe de contas da Microsoft, o gerente técnico de contas ou o representante de parceiro da Microsoft apropriado para obter opções de suporte personalizadas. Os clientes sem um Contrato Alliance, Premier ou Autorizado podem entrar em contato com o escritório de vendas local da Microsoft. Para obter informações de contato, consulte o site Microsoft Worldwide Information , selecione o país na lista Informações de contato e clique em Ir para ver uma lista de números de telefone. Quando ligar, peça para falar com o gerente de vendas do Suporte Premier local. Para obter mais informações, consulte as Perguntas frequentes sobre a Política de Ciclo de Vida do Suporte da Microsoft.

Orientação e ferramentas de detecção e implantação

Vários recursos estão disponíveis para ajudar os administradores a implantar atualizações de segurança. 

  • O Microsoft Baseline Security Analyzer (MBSA) permite que os administradores verifiquem os sistemas locais e remotos em busca de atualizações de segurança ausentes e configurações incorretas de segurança comuns. 
  • O Windows Server Update Services (WSUS), o Systems Management Server (SMS) e o System Center Configuration Manager ajudam os administradores a distribuir atualizações de segurança. 
  • Os componentes do Update Compatibility Evaluator incluídos no Application Compatibility Toolkit ajudam a simplificar o teste e a validação de atualizações do Windows em relação aos aplicativos instalados. 
  • As vulnerabilidades descritas nos boletins de segurança afetam as instalações Server Core das edições com suporte do Windows, quando indicado nas tabelas de Softwares afetados. Para obter mais informações, consulte Gerenciando uma instalação Server Core: visão geral, Manutenção de uma instalação Server Core e Visão geral da integração Server Core e Completa.

Para obter informações sobre essas e outras ferramentas disponíveis, consulte Ferramentas de segurança para profissionais de TI.

Obter ajuda e suporte para atualizações de segurança

Programa de Proteção Ativa da Microsoft (MAPP)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes de cada lançamento mensal da atualização de segurança. Os provedores de software de segurança podem usar essas informações de vulnerabilidade para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de intrusão baseados em rede ou sistemas de prevenção de intrusão baseados em host. Para determinar se as proteções ativas estão disponíveis em provedores de software de segurança, acesse os sites de proteções ativas fornecidos por parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).