Tijdens de Blackhat conferentie in Las Vegas heeft Microsoft een belangrijke aanpassing aan haar Security Bulletins aangekondigd. Vanaf oktober wordt gebruikers ook verteld hoe groot de kans op misbruik van een kwetsbaarheid is. Via de drie waarden kunnen systeembeheerders zien welk lek de hoogste prioriteit moet krijgen. De softwaregigant bepaalt zelf in welke categorie een kwetsbaarheid valt.
"Consistent Exploit Code Likely" is de hoogste categorie en betekent dat een aanvaller het lek op consistente wijze kan misbruiken, wat het lek ook een stuk interessanter maakt. Lekken in deze categorie verdienen daarom de hoogste prioriteit. "Inconsistent Exploit Code Likely" is bedoeld voor de lastige lekken die moeilijk te misbruiken zijn en niet altijd hetzelfde resultaat geven. Als laatste kan een Security Bulletin de waarde "Functioning Exploit Code Unlikely meekrijgen. In dit geval is het onwaarschijnlijk dat een exploit voor het lek verschijnt.
Microsoft zou de aanpassing aan haar Security Bulletins op verzoek van haar klanten hebben doorgevoerd. Die zouden steeds vaker willen weten hoe moeilijk het is om een kwetsbaarheid te misbruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.