Microsoft критикує нескоординоване розкриття шести невиправлених вразливостей (infosecurity-magazine.com)
- Microsoft виявив шість невиправлених вразливостей, розкритих без координації.
- Компанія стверджує, що така практика наражає клієнтів на ризик, надаючи код експлойту зловмисникам.
- Дослідження на основі ШІ прискорюють виявлення вразливостей, ставлячи під сумнів 90-денне ембарго CVD.
- 72-годинне вікно сповіщення в Законі ЄС про кіберстійкість може змінити терміни розкриття.
"Microsoft опублікував бюлетень 27 травня 2026 року, засуджуючи публічне розкриття шести невиправлених вразливостей неідентифікованим дослідником без попередньої координації. Вади включають підвищення привілеїв у Microsoft Defender та BitLocker, відмову в обслуговуванні в Defender та інші. Microsoft заявив, що такі розкриття наражають клієнтів на ризик, надаючи код експлойту зловмисникам, і закликав дотримуватися процесів скоординованого розкриття вразливостей (CVD). Стаття також повідомляє, що прискорені ШІ дослідження тиснуть на традиційне 90-денне ембарго, а експерти пропонують коротші терміни для критичних вад."
коментарів ще немає.