0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Microsoft critica la divulgazione non coordinata di sei vulnerabilità non corrette (infosecurity-magazine.com)

· 62 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Microsoft ha identificato sei vulnerabilità non corrette divulgate senza coordinamento.
  • L'azienda sostiene che questa pratica mette a rischio i clienti fornendo codice di exploit agli attaccanti.
  • La ricerca guidata dall'IA sta accelerando la scoperta di vulnerabilità, mettendo in discussione l'embargo CVD di 90 giorni.
  • La finestra di notifica di 72 ore del Cyber Resilience Act dell'UE potrebbe ridefinire le tempistiche di divulgazione.

"Microsoft ha pubblicato un bollettino il 27 maggio 2026 condannando la divulgazione pubblica di sei vulnerabilità non corrette da parte di un ricercatore non identificato senza coordinamento preventivo. I difetti includono escalation di privilegi in Microsoft Defender e BitLocker, un denial-of-service in Defender e altri. Microsoft ha dichiarato che tali divulgazioni mettono a rischio i clienti fornendo codice di exploit agli aggressori e ha esortato a seguire i processi di divulgazione coordinata delle vulnerabilità (CVD). L'articolo riporta anche che la ricerca accelerata dall'IA sta mettendo sotto pressione l'embargo tradizionale di 90 giorni, con esperti che suggeriscono tempistiche più brevi per i difetti critici."

#divulgazione di vulnerabilità #divulgazione coordinata #sicurezza Microsoft

Matrice di discussione

0 segmenti

ancora nessun commento.