Microsoft reagerer på offentliggjorte sårbarheder

Artiklen blev oprindeligt publiceret den 11/5/2005

Fremover vil Microsoft hurtigt udsende en redegørelse, når sikkerhedsforskere offentliggør sikkerhedshuller i firmaets produkter, som det ikke har rettet.

Det sker i en ny tjeneste, der har fået navnet Microsoft Security Advisories. Tjenesten er et supplement til de eksisterende sikkerhedsbulletiner, der udsendes samtidig med rettelsesprogrammer til sårbarheder i firmaets produkter.

Tjenesten, der nu er i pilottest, skal reagere, så snart en uafhængig sikkerhedsforsker offentliggør et sikkerhedshul i et Microsoft-produkt. Det markerer en ændring i Microsofts holdning – tidligere har firmaet som regel ignoreret oplysninger om sikkerhedshuller, indtil det havde en rettelse klar.

Meddelelserne kan for eksempel handle om, hvordan man kan undgå et aktuelt sikkerhedsproblem ved at ændre konfigurationen af systemet.

Links