0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Microsoft critica la divulgación no coordinada de seis vulnerabilidades sin parche (infosecurity-magazine.com)

· hace 62d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Microsoft identificó seis vulnerabilidades sin parche divulgadas sin coordinación.
  • La empresa argumenta que esta práctica pone en riesgo a los clientes al proporcionar código de explotación a los atacantes.
  • La investigación impulsada por IA está acelerando el descubrimiento de vulnerabilidades, cuestionando el embargo de CVD de 90 días.
  • La ventana de notificación de 72 horas de la Ley de Ciberresiliencia de la UE podría redefinir los plazos de divulgación.

"Microsoft publicó un boletín el 27 de mayo de 2026 condenando la divulgación pública de seis vulnerabilidades sin parche por parte de un investigador no identificado sin coordinación previa. Las fallas incluyen escalada de privilegios en Microsoft Defender y BitLocker, una denegación de servicio en Defender y otras. Microsoft afirmó que tales divulgaciones ponen en riesgo a los clientes al proporcionar código de explotación a los atacantes e instó a seguir los procesos de divulgación coordinada de vulnerabilidades (CVD). El artículo también informa que la investigación acelerada por IA está presionando el embargo tradicional de 90 días, y los expertos sugieren plazos más cortos para fallas críticas."

#divulgación de vulnerabilidades #divulgación coordinada #seguridad de Microsoft

Matriz de discusión

0 segmentos

aún no hay comentarios.