Što je zakrpa utorak?

Patch Tuesday se odnosi na drugi utorak u mjesecu kada Microsoft™ objavljuje popravke za poznate greške u svojim operativnim sustavima i drugim proizvodima. Popravci su male datoteke zvane zakrpe dostupne za besplatno preuzimanje s web-mjesta Microsofta. Patch Tuesday započeo je 2004. u nastojanju da se mrežnim administratorima lakše nosi s logistikom koja je uključena u zakazivanje nadogradnje više strojeva.

Prije Patch Tuesdaya pojavili su se administrativni problemi na mrežama u kojima bi neki strojevi imali trenutne zakrpe, a drugi ne. Ako je određena zakrpa prouzročila periferni, neočekivani problem u funkcionalnosti i trebala je deinstalirati, problem je bio nejednako potresan zbog nedostatka koordinacije u procesu ažuriranja.

Patch Tuesday omogućuje mrežnim administratorima da unaprijed planiraju nadogradnju na cijeloj mreži, predviđajući i planirajući implementaciju na uredniji način. Kao dio mjesečnog sigurnosnog ciklusa, administratori se mogu pretplatiti na besplatnu uslugu Microsoft Security Bulletin Advance Notification Service, primajući prethodnu obavijest o broju zakrpa koje dolaze, zahvaćenim programima i rangiranju po ozbiljnosti. Bilten također obavještava primatelja o ažuriranim alatima za otkrivanje koje isporučuje Microsoft i nesigurnosnim, kritičnim ažuriranjima za automatizirane Microsoftove usluge ažuriranja. Bilten s prethodnim obavijestima obično se šalje e-poštom pretplatnicima tri radna dana prije utorka.

Kritičari tvrde da Patch Tuesday može dopustiti hakerima da iskorištavaju sigurnosne rupe cijeli mjesec. To se događa kada se eksploatacija obznani javno ili se crv pusti, samo što se ne dopušta Patch Tuesday, ne dopuštajući Microsoftu priliku da ispravi eksploataciju na vrijeme za nadolazeća ažuriranja. Neki hakeri mogu čak i sjediti na exploitima kako bi dobili maksimalnu korist od mjesečnog ciklusa izdavanja.

Patch Tuesday također nehotice pruža priliku za drugi oblik iskorištavanja. Skloni hakeri mogu preuzeti sigurnosne zakrpe u utorak i proučiti ih kako bi zaključili, u roku od nekoliko sati, kako iskorištavati sustave bez zakrpa. To je dovelo do izraza “Exploit Wednesday” za dan neposredno nakon Patch Tuesday.

Još jedna kritika Patch Tuesdaya je da bi se milijuni računala povezanih s internetom mogli ponovno pokrenuti u relativno kratkom vremenskom razdoblju. Navodno, to može ometati vođenje nekih internetskih tvrtki. Prema članku iz kolovoza 2007. u The Register™, Skype™ je za dvodnevni prekid svojih VoIP usluga okrivio neograničen broj računala koja su se pokušavala ponovno prijaviti na mrežu nakon ažuriranja u utorak zakrpa koja je zahtijevala ponovno pokretanje.
Unatoč oznaci Patch Tuesday, zakrpe se ponekad izdaju drugim danima u mjesecu. Posljednja zakrpa u utorak za Windows XP je 8. travnja 2014., kada istječe Microsoftova proširena podrška za operativni sustav.