+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новости

Adobe переходит к публикации бюллетеней и рекомендаций по безопасности дважды в месяц

Adobe переходит к публикации бюллетеней и рекомендаций по безопасности дважды в месяц

Масштаб и скорость обнаружения уязвимостей изменились. Передовые модели искусственного интеллекта и инструменты агентного анализа теперь выявляют недостатки в больших кодовых базах гораздо быстрее, чем это могли бы сделать традиционные методы. Adobe постоянно применяет эти же возможности для ускорения обнаружения уязвимостей в своих продуктах в масштабах машинного обучения и опережая действия злоумышленников. Как упоминалось в блоге Adobe ранее в этом месяце, этот подход уже выявляет критические уязвимости, которые традиционные методы обнаружения на определенный момент времени не смогли бы обнаружить за тот же период времени, — и делает это быстрее.

Используемые Adobe передовые возможности ИИ также доступны злоумышленникам, и промежуток времени между публичным раскрытием уязвимости и активной эксплуатацией сокращается с дней до часов. Adobe применяет ИИ для поиска и устранения уязвимостей в первую очередь, и следующим естественным шагом является более быстрое предоставление этих исправлений клиентам.

Начиная с 14 июля 2026 года, компания Adobe переходит от ежемесячной к двукратной публикации бюллетеней и рекомендаций по безопасности Adobe — во второй и четвертый вторник каждого месяца. Это относится ко всем бюллетеням и рекомендациям, содержащим официально опубликованную уязвимость CVE, требующую действий со стороны пользователей.

Для клиентов это означает одно: исправления безопасности доставляются вам быстрее, по предсказуемому графику, с которым вы можете планировать свою жизнь.

Выпуск бюллетеней дважды в месяц позволит Adobe идти в ногу с эпохой передового искусственного интеллекта. Чем больше обнаруженных уязвимостей, тем больше исправлений необходимо внедрить, и публикации раз в месяц уже недостаточно, чтобы опережать наших противников. Этот новый ритм является прямым результатом инвестиций в улучшение обнаружения уязвимостей. ИИ ускоряет обнаружение, но устойчивость по-прежнему зависит от фундаментальных принципов: прозрачности, многоуровневого контроля, непрерывного мониторинга и дисциплины, позволяющей быстро внедрять исправления после их обнаружения.

Каждое обновление, требующее действий со стороны клиента, будет по-прежнему сопровождаться информационным бюллетенем с подробным описанием, включая CVE, исправленные в этом релизе, чтобы ваша команда могла оценить ситуацию, принять меры и отреагировать на неё. Обратите внимание, что в некоторых релизах может не быть отдельных CVE, присвоенных каждой уязвимости, если релиз содержит масштабные исправления. Наши стандарты раскрытия информации, стандарты управления уязвимостями и формат информационного бюллетеня остаются неизменными. В отношении активно используемых уязвимостей или обнаруженных извне уязвимостей нулевого дня процесс внепланового реагирования продолжает действовать.

Если в вашей организации существует отлаженный процесс реагирования на бюллетени и рекомендации по безопасности Adobe , мы рекомендуем скорректировать ваш цикл планирования в соответствии с новым графиком — дважды в месяц, во второй и четвертый вторник каждого месяца — в преддверии даты вступления в силу 14 июля. Чтобы гарантировать получение каждого обновления сразу после его публикации, вы можете подписаться на службу уведомлений о безопасности Adobe — бесплатную рассылку по электронной почте, которая оповестит вас о каждом новом бюллетене и рекомендации по безопасности.

Благодарим вас за сотрудничество. Предстоящая работа значительна, но это правильная работа, и Adobe готовы взяться за нее вместе с клиентами, чтобы установить более высокие стандарты безопасности и отказоустойчивости. В конечном счете, эти инвестиции призваны заслужить и сохранить доверие наших клиентов, зная, что Adobe сделает все возможное, чтобы помочь защитить их самые ценные творческие работы, документы и данные.

Другие новости

Лучшая цена