<div class="socmaildefaultfont" dir="ltr" style="font-family:Trebuchet MS, Helvetica, sans-serif;font-size:10.5pt" ><div dir="ltr" style="font-family:Trebuchet MS, Helvetica, sans-serif;font-size:10.5pt" ><div dir="ltr" style="font-family:Trebuchet MS, Helvetica, sans-serif;font-size:10.5pt" ><div dir="ltr" style="font-family:Trebuchet MS, Helvetica, sans-serif;font-size:10.5pt" ><div dir="ltr" style="font-family:Trebuchet MS, Helvetica, sans-serif;font-size:10.5pt" ><div dir="ltr" style="font-family:Trebuchet MS, Helvetica, sans-serif;font-size:10.5pt" ><div dir="ltr" ><div dir="ltr" style="outline: none;" >IBM BigFix Patch will be enhancing how superseded OS patches are handled starting with the December Windows OS patch content on Dec 12, 2017. The current behavior where patches become not relevant when they are superseded will be maintained, by default. An option is being introduced to allow superseded patches to continue to be evaluated for applicability.</div>
<div dir="ltr" style="outline: none;" > </div>
<div dir="ltr" style="outline: none;" ><u>What is changing?</u></div>
<ul dir="ltr" style="outline: none;" >        <li style="outline: none; margin-top: 0px;" >Superseded Windows OS patches will maintain their current applicability relevance and introduce an option to continue reporting relevant to endpoints that have not yet installed the patch (or a superseding patch).</li>        <li style="outline: none;" >"FALSE" relevance will no longer be added. </li>        <li style="outline: none;" >New relevance will be added to preserve the current behavior, and optionally change the behavior using a new client setting.</li>        <li style="outline: none;" >The default action of superseded patches will be removed, and the option to install a superseded patch will be moved to a secondary action in the fixlet.</li></ul>
<div style="outline: none;" ><u>Why is this changing?</u></div>
<ul style="outline: none;" >        <li style="outline: none; margin-top: 0px;" >This change will allow users to continue reporting on older OS vulnerabilities because superseded patches can continue to report applicability when the vulnerability has not been patched, if desired.</li></ul>
<div style="outline: none;" ><u>Who is affected?</u></div>
<ul style="outline: none;" >        <li style="outline: none; margin-top: 0px;" >BigFix deployments subscribed to any Patches for Windows site.</li></ul>
<div style="outline: none;" ><u>Action to take?</u></div>
<ul style="outline: none;" >        <li style="outline: none; margin-top: 0px;" >To preserve the current supersedence logic where patches become not relevant when superseded, no action is needed.</li>        <li style="outline: none; margin-top: 0px;" >To take advantage of the new superseded applicability logic, set the following client setting on each endpoint:
        <ul style="outline: none;" >                <li style="outline: none; margin-top: 0px;" >_BESClient_WindowsOS_EnableSupersededEval=1</li>        </ul>        </li>        <li style="outline: none; margin-top: 0px;" >To deploy a superseded patch individually or as part of a baseline, a secondary action will have to be selected instead of the default action.</li></ul>
<div dir="ltr" style="outline: none;" >We may revisit whether the default behavior should change to use the new superseded applicability logic in the future, and welcome any feedback regarding this potential change.</div>
<div dir="ltr" style="outline: none;" > </div>
<div dir="ltr" style="outline: none;" >Discuss this on the forum at <a href="https://forum.bigfix.com/t/pre-announcement-superseded-patch-changes-for-patches-for-windows/23780" >https://forum.bigfix.com/t/pre-announcement-superseded-patch-changes-for-patches-for-windows/23780</a></div></div></div></div></div></div></div></div><BR>