Prioridade na Implementação dos Boletins de Segurança

A Microsoft recomenda que você mantenha o seu PC atualizado com todas as atualizações de segurança. No entanto uma vulnerabilidade não tem o mesmo potencial de dano, nem a mesma facilidade de ser explorada, nem o mesmo conjunto de mitigações (workarounds) disponíveis. Organizações podem usar estas informações para priorizar a instalação de uma determinada atualização, ou eventualmente decidir adiar a instalação da atualização.

A Microsoft faz mensalmente uma análise destes e de outros fatores para estimar uma prioridade na implementação das diversas atualizações de segurança divulgadas. A tabela abaixo mostram os graus estimados de prioridade para as atualizações de Outubro de 2009:

Tabela de Priorização – Outubro de 2009

Boletim

Severidade do Boletim

Impacto

Conhecida Publicamente

Índice de Exploração

Prioridade de Implementação

MS09-051

(Speech codec)

Crítico

Execução de código remoto

Sim

1

1

MS09-050

(SMBv2)

Crítico

Execução de código remoto

Sim

1

1

MS09-054

(IE)

Crítico

Execução de código remoto

Sim

1

1

MS09-061

(.NET)

Crítico

Execução de código remoto

Sim

1

1

MS09-062

(GDI+)

Crítico

Execução de código remoto

Não

1

1

MS09-052

(WMP)

Crítico

Execução de código remoto

Não

1

1

MS09-055

(ActiveX)

Crítico

Execução de código remoto

Não

1

2

MS09-060

(Office ATL)

Crítico

Execução de código remoto

Não

1

2

MS09-057

(query.dll)

Importante

Execução de código remoto

Não

2

2

MS09-053

(IIS)

Importante

Execução de código remoto

Sim

1

2

MS09-059

(LSASS)

Importante

Negação de serviço

Sim

3

3

MS09-058

(Kernel)

Importante

Elevação de privilégios

Não

2

3

MS09-056

(x.509)

Importante

Falsificação (spoofing)

Sim

3

3