0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Microsoft krytykuje nieskoordynowane ujawnienie sześciu niezałatanych luk (infosecurity-magazine.com)

· 62 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Microsoft zidentyfikował sześć niezałatanych luk ujawnionych bez koordynacji.
  • Firma argumentuje, że ta praktyka naraża klientów na ryzyko, dostarczając kod exploitów atakującym.
  • Badania napędzane AI przyspieszają wykrywanie luk, kwestionując 90-dniowe embargo CVD.
  • 72-godzinne okno powiadomienia w unijnej ustawie o cyberodporności może przekształcić harmonogramy ujawnień.

"Microsoft opublikował 27 maja 2026 roku biuletyn potępiający publiczne ujawnienie sześciu niezałatanych luk przez niezidentyfikowanego badacza bez wcześniejszej koordynacji. Usterki obejmują eskalację uprawnień w Microsoft Defender i BitLocker, odmowę usługi w Defenderze i inne. Microsoft stwierdził, że takie ujawnienia narażają klientów na ryzyko, dostarczając kod exploitów atakującym, i wezwał do przestrzegania procesów skoordynowanego ujawniania luk (CVD). Artykuł informuje również, że przyspieszone przez AI badania wywierają presję na tradycyjne 90-dniowe embargo, a eksperci sugerują krótsze terminy dla krytycznych usterek."

#ujawnianie luk #skoordynowane ujawnianie #bezpieczeństwo Microsoft

Macierz dyskusji

0 segments

brak komentarzy.