0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Microsoft bekritiseert ongecoördineerde openbaarmaking van zes niet-gepatchte kwetsbaarheden (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Microsoft identificeerde zes niet-gepatchte kwetsbaarheden die zonder coördinatie werden onthuld.
  • Het bedrijf stelt dat deze praktijk klanten in gevaar brengt door aanvallers van exploitcode te voorzien.
  • AI-gestuurd onderzoek versnelt de ontdekking van kwetsbaarheden, waardoor het 90-daagse CVD-embargo ter discussie wordt gesteld.
  • Het meldingsvenster van 72 uur van de EU Cyber Resilience Act kan de openbaarmakingstermijnen hervormen.

"Microsoft publiceerde op 27 mei 2026 een bulletin waarin het de openbare openbaarmaking van zes niet-gepatchte kwetsbaarheden door een niet-geïdentificeerde onderzoeker zonder voorafgaande coördinatie veroordeelde. De fouten omvatten privilege-escalatie in Microsoft Defender en BitLocker, een denial-of-service in Defender en andere. Microsoft stelde dat dergelijke openbaarmakingen klanten in gevaar brengen door exploitcode aan aanvallers te verstrekken en drong aan op naleving van gecoördineerde kwetsbaarheidsopenbaarmakingsprocessen (CVD). Het artikel meldt ook dat AI-versneld onderzoek de traditionele 90-daagse embargo onder druk zet, waarbij experts kortere termijnen voor kritieke fouten voorstellen."

#kwetsbaarheidsopenbaarmaking #gecoördineerde openbaarmaking #Microsoft beveiliging

Discussiematrix

0 segmenten

nog geen reacties.