Kaj je obližni torek?

Torek popravkov se nanaša na drugi torek v mesecu, ko Microsoft™ izda popravke za znane napake v svojih operacijskih sistemih in drugih izdelkih. Popravki so majhne datoteke, imenovane popravki, ki so na voljo za brezplačen prenos s spletnega mesta Microsoft. Patch Tuesday se je začel leta 2004, da bi skrbnikom omrežij pomagal lažje obravnavati logistiko, ki je vključena v načrtovanje nadgradnje več strojev.

Pred torkom popravka so se v omrežjih pojavile administrativne težave, pri katerih bi nekateri stroji imeli trenutne popravke, drugi pa ne. Če je določen popravek povzročil periferno, nepričakovano težavo v funkcionalnosti in jo je bilo treba odstraniti, je bila težava neenakomerno močna zaradi pomanjkanja koordinacije v postopku posodabljanja.

Patch Tuesday omogoča skrbnikom omrežja, da vnaprej načrtujejo nadgradnje po celotnem omrežju, pri čemer predvidevajo in načrtujejo uvedbo na bolj urejen način. Kot del mesečnega varnostnega cikla se lahko skrbniki naročijo na brezplačno storitev Microsoft Security Bulletin Advance Notification Service in prejmejo predhodno obvestilo o številu prihajajočih popravkov, prizadetih programih in razvrstitvi resnosti. Bilten obvešča tudi prejemnika o posodobljenih Microsoftovih orodjih za odkrivanje in nevarnih, kritičnih posodobitvah za avtomatizirane Microsoftove storitve posodabljanja. Bilten vnaprejšnjih obvestil naročnikom običajno pošljemo po e-pošti tri delovne dni pred popravnim torkom.

Kritiki so trdili, da lahko Patch Tuesday hekerjem omogoči izkoriščanje varnostnih lukenj cel mesec. To se zgodi, ko je izkoriščanje javno objavljeno ali je izdan črv, kar je le sramežljivo pred popravkom v torek, kar Microsoftu onemogoča možnost, da popravi izkoriščanje pravočasno za prihajajoče posodobitve. Nekateri hekerji lahko celo sedijo na izkoriščanju, da bi pridobili največjo korist od mesečnega cikla izdaje.

Patch Tuesday tudi nehote ponudi priložnost za drugo obliko izkoriščanja. Nagnjeni hekerji lahko v torek prenesejo varnostne popravke in jih preučijo, da v nekaj urah ugotovijo, kako izkoriščati nepopravljive sisteme. To je povzročilo izraz “Exploit Wednesday” za dan takoj po popravnem torku.

Še ena kritika Patch Tuesday je, da se lahko na milijone računalnikov, povezanih z internetom, znova zažene v relativno kratkem času. Domnevno bi to lahko motilo delovanje nekaterih internetnih podjetij. Glede na članek iz avgusta 2007 v reviji The Register™ je Skype™ za dvodnevni izpad svojih storitev VoIP krivil nenormalno število računalnikov, ki so se poskušali znova prijaviti v omrežje po posodobitvah v torek, ki so zahtevale ponovni zagon.
Kljub oznaki za popravek torek so popravki včasih izdani na druge dneve v mesecu. Zadnji popravek torek za Windows XP je 8. april 2014, ko poteče Microsoftova razširjena podpora za operacijski sistem.