Microsoft krytykuje nieskoordynowane ujawnienie sześciu niezałatanych luk (infosecurity-magazine.com)
- Microsoft zidentyfikował sześć niezałatanych luk ujawnionych bez koordynacji.
- Firma argumentuje, że ta praktyka naraża klientów na ryzyko, dostarczając kod exploitów atakującym.
- Badania napędzane AI przyspieszają wykrywanie luk, kwestionując 90-dniowe embargo CVD.
- 72-godzinne okno powiadomienia w unijnej ustawie o cyberodporności może przekształcić harmonogramy ujawnień.
"Microsoft opublikował 27 maja 2026 roku biuletyn potępiający publiczne ujawnienie sześciu niezałatanych luk przez niezidentyfikowanego badacza bez wcześniejszej koordynacji. Usterki obejmują eskalację uprawnień w Microsoft Defender i BitLocker, odmowę usługi w Defenderze i inne. Microsoft stwierdził, że takie ujawnienia narażają klientów na ryzyko, dostarczając kod exploitów atakującym, i wezwał do przestrzegania procesów skoordynowanego ujawniania luk (CVD). Artykuł informuje również, że przyspieszone przez AI badania wywierają presję na tradycyjne 90-dniowe embargo, a eksperci sugerują krótsze terminy dla krytycznych usterek."
brak komentarzy.