Admin
Администратор
Компания Microsoft выразила недовольство из-за публикации сведений о шести уязвимостях нулевого дня без предварительного уведомления.
Такие действия подвергают клиентов дополнительному риску, так как злоумышленники могут использовать технические детали до выпуска исправлений.
Microsoft напомнила, что обычно работает с исследователями по модели согласованного раскрытия уязвимостей. Это позволяет компании оценить проблему, подготовить исправление и только потом публиковать детали. Компания также выплачивает вознаграждения за ответственное сообщение об уязвимостях. В Microsoft назвали шесть уязвимостей, сведения о которых были раскрыты без согласования: RedSun, BlueHammer, UnDefend, YellowKey, GreenPlasma и MiniPlasma. Компания подчеркнула, что публикация демонстрационного кода для неисправленных уязвимостей может помочь преступникам. Microsoft продолжает бороться с цифровой преступностью и взаимодействовать с правоохранительными органами.