0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Microsoft mõistab hukka kuue parandamata nõrkuse koordineerimata avalikustamise (infosecurity-magazine.com)

· 62 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Microsoft tuvastas kuus parandamata nõrkust, mis avalikustati ilma koordineerimiseta.
  • Ettevõte väidab, et see praktika seab kliendid ohtu, andes ründajatele ärakasutuskoodi.
  • AI-põhine uurimistöö kiirendab nõrkuste avastamist, seades kahtluse alla 90-päevase CVD embargo.
  • ELi küberturvalisuse määruse 72-tunnine teatamisaeg võib avalikustamise tähtaegu ümber kujundada.

"Microsoft avaldas 27. mail 2026 bülletääni, milles mõistab hukka tuvastamata teadlase poolt kuue parandamata nõrkuse avalikustamise ilma eelneva koordineerimiseta. Vead hõlmavad privilegeeskalatsiooni Microsoft Defenderis ja BitLockeris, teenusetõrjet Defenderis ja muid. Microsoft väitis, et sellised avalikustamised seavad kliendid ohtu, andes ründajatele ärakasutuskoodi, ning kutsus üles järgima koordineeritud nõrkuste avalikustamise (CVD) protsesse. Artikkel teatab ka, et AI-kiirendatud uuringud survestavad traditsioonilist 90-päevast embargot, kusjuures eksperdid soovitavad kriitiliste vigade puhul lühemaid tähtaegu."

#nõrkuste avalikustamine #koordineeritud avalikustamine #Microsofti turvalisus

Arutelumaatriks

0 segmenti

kommentaare veel pole.