Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft setzt eine neue Welle von Änderungen an Windows Update, die versuchen, mehr Kontrolle über, wann und wie Updates installiert werden, ohne die Notwendigkeit zu verlieren, die Ausrüstung sicher zu halten. Nach der Überprüfung von Tausenden von Benutzerkommentaren hat das Unternehmen die Erfahrung angepasst, um Unterbrechungen zu reduzieren - zum Beispiel, erlauben Sie, den Desktop einzugeben, ohne den Download im ersten Boot zu zwingen, und trennen Sie die Optionen zum Ausschalten oder Neustart von der Schaltfläche, die Updates anwendet -, und testet diese Verbesserungen zuerst mit Windows Insiders, bevor sie in die allgemeine Öffentlichkeit.
Unter den relevantesten Entwicklungen gibt es eine programmierbare Pause durch einen visuellen Kalender, der es Ihnen erlaubt, ein Datum zu wählen, um Updates bis zu 35 Tage zu suspendieren, mit der Möglichkeit, diese Pause wiederholt zu verlängern; eine Neuorganisation des Energiemenüs, so dass "Turn off" und "Restart" nicht anhängige Einrichtungen starten, es sei denn, der Benutzer wählt explizit "Update und Neustart / Ausschalten"; und eine bessere Identifizierung der Treiber-Updates durch die Darstellung des Gerätetyps usw. Darüber hinaus schlägt Microsoft vor, verschiedene Arten von Updates (Controller, .NET, Firmware) zu konsolidieren, um die Häufigkeit von Neustarts zu reduzieren, sie mit dem monatlichen Qualitätsupdate zu synchronisieren.

Diese Veränderungen erleichtern reale Usability-Probleme: weniger unerwartete Neuanfänger und klarere Optionen reduzieren den Verlust von Produktivität und Frustration. Aus Sicht der Cybersicherheit sollte die Ankündigung jedoch mit einer kritischen Perspektive gelesen werden. Die Fähigkeit, Updates zu halten oder zu verzögern erweitert das Belichtungsfenster gegen aktiv genutzte Sicherheitslücken und die Konsolidierung spezifischer Einrichtungen in einem einzigen "Monatsfenster" kann die Korrektur kritischer Fehler, die nicht warten können, bis zum geplanten Zyklus.
Um Bequemlichkeit und Sicherheit auszugleichen, empfehle ich, die neuen Optionen nicht als Ausrede zu verwenden, um die Systeme aus dem Datum zu lassen. Nur bei Bedarf Pausen konfigurieren(z.B. durch Präsentationen oder kritische Arbeit) und, sobald der sensible Zeitraum vorbei ist, machen Sie das manuelle Update. In Business-Umgebungen sollten Manager weiterhin Management-Tools (Windows Update for Business, WSUS oder Drittanbieter-Lösungen) verwenden, um phasengesteuerte Bereitstellungen und Tests zu orchestrieren, bevor sie Produktions-Updates anwenden; Microsofts Gesundheitsdokumentation von Versionen und Updates ist ein guter Ausgangspunkt für die Gestaltung dieser Richtlinien: https: / / learn.microsoft.com / windows / releases /.

Wenn Ihre Priorität sofortige Sicherheit ist - zum Beispiel, wenn Ihre Organisation sensible Daten behandelt oder wenn es bereits aktive Exploits - erwarten Sie keine monatliche Konsolidierung: herunterladen und installieren Sie kritische Updates manuell und betrachten Sie die Anwendung kompensatorischer Minderung, während das Update validiert wird. Die Erhaltung neuer Backup-, Restaurierungs-Punkte und eine Bestandsaufnahme installierter Treiber und Firmware macht es einfacher, Problemänderungen nach einem Update zu löschen. Darüber hinaus sehen Sie für gute Sicherheitsmanagement-Praktiken offizielle Anleitungen und Aktionsrahmen wie die CISA-Empfehlungen zur Vermittlung: https: / / www.cisa.gov / uscert / ncas / Tipps / ST04-006.
Eine weitere nützliche Verbesserung ist das deskriptivste Label der Fahrer; auch so, Wartung von Vorsicht mit Updates von "optionalen" Treibern sie kommen von Dritten oder sind nicht eindeutig mit ihrer Hardware verbunden und testen diese Treiber auf Testausrüstung, bevor sie massiv eingesetzt werden. Manager müssen ihre Inventarverfahren aktualisieren, um die größere Informations-Granulat zu nutzen, die Windows Update jetzt zeigt, so dass es einfacher zu identifizieren, welche Komponente zu berühren.
Insgesamt sind die Modifikationen ein Schritt in die richtige Richtung: mehr Kontrolle für den Benutzer und weniger wiederholte Unterbrechungen, aber sie erfordern bewusstes Management, um das operative Risiko nicht zu erhöhen. Wenn Sie die Insider-Version verwenden, sehen Sie diese Funktionen zuerst und Sie werden in der Lage sein, Feedback zu geben; wenn Sie die Ausrüstung verwalten, nutzen Sie diese Zeit, um Richtlinien zu aktualisieren, Erwartungen an Benutzer zu kommunizieren und Test- und Reversion Prozesse zu stärken, bevor Sie das neue Standardverhalten in der gesamten Organisation akzeptieren.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...