Microsoft critique la divulgation non coordonnée de six vulnérabilités non corrigées (infosecurity-magazine.com)
- Microsoft a identifié six vulnérabilités non corrigées divulguées sans coordination.
- L'entreprise soutient que cette pratique met les clients en danger en fournissant du code d'exploitation aux acteurs malveillants.
- La recherche pilotée par l'IA accélère la découverte de vulnérabilités, remettant en question l'embargo CVD de 90 jours.
- Le délai de notification de 72 heures de la loi sur la cyber-résilience de l'UE pourrait remodeler les délais de divulgation.
"Microsoft a publié un bulletin le 27 mai 2026 condamnant la divulgation publique de six vulnérabilités non corrigées par un chercheur non identifié sans coordination préalable. Les failles incluent une escalade de privilèges dans Microsoft Defender et BitLocker, un déni de service dans Defender et d'autres. Microsoft a déclaré que de telles divulgations mettent les clients en danger en fournissant du code d'exploitation aux attaquants et a exhorté à suivre les processus de divulgation coordonnée des vulnérabilités (CVD). L'article rapporte également que la recherche accélérée par l'IA met sous pression l'embargo traditionnel de 90 jours, les experts suggérant des délais plus courts pour les failles critiques."
aucun commentaire pour l'instant.