Failles: Microsoft va multiplier les alertesChangement de stratégie à Redmond: les bulletins 'Microsoft Security Advisories' pourront être publiés à chaque découverte de vulnérabilités et non plus seulement lorsque le 'patch' est prêt (....)
Microsoft change donc de philosophie. Il s'était jusqu'ici toujours prononcé contre les experts et les sites spécialisés qui communiquent immédiatement autour d'une vulnérabilité même si elle n'est pas corrigée. Pour autant, la firme ne pratiquera pas le mode full-disclosure qui consiste à livrer toutes les informations techniques permettant d'exploiter une faille.
En revanche, le rythme du traditionnel patch-day ne devrait pas être modifié. Une mise en ligne des correctifs du mois de mai était d'ailleurs attendue ce mardi 10 mai.
mardi, mai 10, 2005
0 Comments:
Enregistrer un commentaire
<< Home