0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Microsoft arvostelee kuuden korjaamattoman haavoittuvuuden koordinoimatonta paljastamista (infosecurity-magazine.com)

· 62 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Microsoft tunnisti kuusi korjaamatonta haavoittuvuutta, jotka paljastettiin ilman koordinointia.
  • Yhtiö väittää, että tämä käytäntö asettaa asiakkaat vaaraan tarjoamalla hyökkäyskoodia uhkatoimijoille.
  • Tekoälyvetoinen tutkimus nopeuttaa haavoittuvuuksien löytämistä kyseenalaistaen 90 päivän CVD-embargon.
  • EU:n kyberturvallisuuslain 72 tunnin ilmoitusikkuna saattaa muokata paljastamisen aikatauluja.

"Microsoft julkaisi 27. toukokuuta 2026 tiedotteen, jossa se tuomitsee tunnistamattoman tutkijan julkistamat kuusi korjaamatonta haavoittuvuutta ilman ennakkokoordinointia. Vikoja ovat oikeuksien korotus Microsoft Defenderissä ja BitLockerissa, palvelunestohyökkäys Defenderissä ja muita. Microsoft totesi, että tällaiset paljastukset asettavat asiakkaat vaaraan tarjoamalla hyökkäyskoodia hyökkääjille, ja kehotti noudattamaan koordinoituja haavoittuvuuksien paljastamisprosesseja (CVD). Artikkeli kertoo myös, että tekoälyn vauhdittama tutkimus painostaa perinteistä 90 päivän embargo, ja asiantuntijat ehdottavat lyhyempiä määräaikoja kriittisille vioille."

#haavoittuvuuksien paljastaminen #koordinoitu paljastaminen #Microsoftin turvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.