Microsoft critică dezvăluirea necoordonată a șase vulnerabilități nepatchate (infosecurity-magazine.com)
- Microsoft a identificat șase vulnerabilități nepatchate dezvăluite fără coordonare.
- Compania susține că această practică pune clienții în pericol, oferind cod de exploatare actorilor de amenințare.
- Cercetarea condusă de AI accelerează descoperirea vulnerabilităților, punând sub semnul întrebării embargo-ul CVD de 90 de zile.
- Fereastra de notificare de 72 de ore din Legea UE privind reziliența cibernetică poate remodela termenele de dezvăluire.
"Microsoft a publicat un buletin pe 27 mai 2026 condamnând dezvăluirea publică a șase vulnerabilități nepatchate de către un cercetător neidentificat fără coordonare prealabilă. Defecțiunile includ escaladarea privilegiilor în Microsoft Defender și BitLocker, un denial-of-service în Defender și altele. Microsoft a declarat că astfel de dezvăluiri pun clienții în pericol, oferind cod de exploatare atacatorilor, și a îndemnat la respectarea proceselor coordonate de dezvăluire a vulnerabilităților (CVD). Articolul raportează, de asemenea, că cercetarea accelerată de AI pune presiune pe embargo-ul tradițional de 90 de zile, iar experții sugerează termene mai scurte pentru defecțiunile critice."
niciun comentariu momentan.