Microsoft wil lekken eerder bekendmaken

05-08-2008 16:30 | Door Jolein de Rooij | Lees meer artikelen over: Patches, Exploits | Lees meer over het bedrijf: Microsoft | Er zijn nog geen reacties op dit artikel | Permalink

Microsoft gaat vanaf oktober informatie over kwetsbaarheden in software meedelen aan leveranciers van beveiligingsproducten vóór Patch Tuesday. De softwarefabrikant hoopt op die manier het ‘window of exposure’ voor aanvallen die misbruik maken van beveiligingslekken te verkleinen.

Microsoft wil de periode tussen het bekend worden van een beveiligingslek en het verschijnen van een patch verkleinen door leveranciers van beveiligingsproducten vóór Patch Tuesday te informeren over beveiligingsproblemen. Leveranciers van antivirusproducten en andere beveiligingssoftware krijgen zo de mogelijkheid hun producten bijtijds bij te werken.

De softwarefabrikant zal deze nieuwe strategie - die Microsoft Active Protections Program (MAPP) is gedoopt - officieel bekend maken tijdens Black Hat USA 2008. Deze beveiligingsconferentie vindt plaats tussen 2 en 8 augustus in Las Vegas.

Gevaarlijke periode

In oktober zal Microsoft voor het eerst werken volgens de nieuwe principes.  Het is nog onbekend hoe lang van tevoren beveiligingsleveranciers geïnformeerd worden door Microsoft, maar volgens ZDNet gaat het om minimaal 24 uur. Mike Reavey, group manager in het MSRC (Microsoft Security Response Center), vertelt de nieuwssite: "De tijdsperiode tussen het verschijnen van een patch en het verschijnen van code die er misbruik van maakt wordt steeds korter. Op deze manier beperken we deze gevaarlijke periode."
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3