0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Microsoft критикує нескоординоване розкриття шести невиправлених вразливостей (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Microsoft виявив шість невиправлених вразливостей, розкритих без координації.
  • Компанія стверджує, що така практика наражає клієнтів на ризик, надаючи код експлойту зловмисникам.
  • Дослідження на основі ШІ прискорюють виявлення вразливостей, ставлячи під сумнів 90-денне ембарго CVD.
  • 72-годинне вікно сповіщення в Законі ЄС про кіберстійкість може змінити терміни розкриття.

"Microsoft опублікував бюлетень 27 травня 2026 року, засуджуючи публічне розкриття шести невиправлених вразливостей неідентифікованим дослідником без попередньої координації. Вади включають підвищення привілеїв у Microsoft Defender та BitLocker, відмову в обслуговуванні в Defender та інші. Microsoft заявив, що такі розкриття наражають клієнтів на ризик, надаючи код експлойту зловмисникам, і закликав дотримуватися процесів скоординованого розкриття вразливостей (CVD). Стаття також повідомляє, що прискорені ШІ дослідження тиснуть на традиційне 90-денне ембарго, а експерти пропонують коротші терміни для критичних вад."

#розкриття вразливостей #скоординоване розкриття #безпека Microsoft

Матриця обговорення

0 segments

коментарів ще немає.