image

Microsoft voorziet security bulletins van exploit-index

donderdag 7 augustus 2008, 13:10 door Redactie, 1 reacties

Tijdens de Blackhat conferentie in Las Vegas heeft Microsoft een belangrijke aanpassing aan haar Security Bulletins aangekondigd. Vanaf oktober wordt gebruikers ook verteld hoe groot de kans op misbruik van een kwetsbaarheid is. Via de drie waarden kunnen systeembeheerders zien welk lek de hoogste prioriteit moet krijgen. De softwaregigant bepaalt zelf in welke categorie een kwetsbaarheid valt.

"Consistent Exploit Code Likely" is de hoogste categorie en betekent dat een aanvaller het lek op consistente wijze kan misbruiken, wat het lek ook een stuk interessanter maakt. Lekken in deze categorie verdienen daarom de hoogste prioriteit. "Inconsistent Exploit Code Likely" is bedoeld voor de lastige lekken die moeilijk te misbruiken zijn en niet altijd hetzelfde resultaat geven. Als laatste kan een Security Bulletin de waarde "Functioning Exploit Code Unlikely meekrijgen. In dit geval is het onwaarschijnlijk dat een exploit voor het lek verschijnt.

Microsoft zou de aanpassing aan haar Security Bulletins op verzoek van haar klanten hebben doorgevoerd. Die zouden steeds vaker willen weten hoe moeilijk het is om een kwetsbaarheid te misbruiken.

Reacties (1)
08-08-2008, 09:05 door Anoniem
ik dacht dat ze dat al zo'n beetje deden? vermoedelijk niet zo specifiek op het
verschijnen van exploits.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.