
在 2003 年 10 月以前,微软是按照每周一次、按需自取的方式来发布安全补丁,用以修复 Windows 系统中的已经被发现或者还没有被曝光的安全漏洞。
在那段时间内,如果 Windows 操作系统被爆出重大漏洞并已严重影响到产品使用,使用 Windows 操作系统的这家公司的 IT 部门就会放下手中的所有工作去微软找补丁来修复。然而,这并不是解决问题的本质方法,微软也为此接受到了很多消费者投诉。
这种情况终于在 2003 年得到了改善。微软宣布将会在每个月的第二个星期二发布一次大型安全补丁,并且向外界提供有限的补丁修缮信息。于是乎,就出现了 Patch Tuesday(周二补丁日)这么一个说法。
在过去的 10 年里,微软的安全性提高了不少。其中最重要的进步就是系统被攻击的可能性(又被称为「可利用指数」)大幅度下降。在补丁日的补丁列表中,可利用指数补丁分为三个等级(1、2、3),其中 1 级漏洞的补丁一般被认为该漏洞的代码是已经被黑客利用,可能已有用户电脑遭到攻击;2 级漏洞的补丁则被认为是该漏洞的代码很难被利用,但也有被利用的可能,即便被利用黑客也不一定可以成功使用;3 级漏洞的补丁指的是该漏洞的代码不可能被利用,微软将其定义为「攻击者不太可能成功利用该漏洞代码对用户系统的脆弱处进行攻击」。
然而消费者并不知道该在什么时候更新补丁和更新何种补丁,所以 Windows 系统已经被设置为默认自动更新。虽然 10 年前这种做法不能被消费者接受,但是微软认为将安全更新设置为默认自动更新是可以接受的。绝大多数消费者使用的 Windows 系统都已经在「不知情」的情况下打好了补丁。消费者应该会喜欢这种安静的补丁更新方式。

2025-12-29

2026-01-02

Win10系统使命召唤16致命错误Disc read error解决方法
2026-01-02

2025-12-29