コンポーネント

ブラックハットニュース:今秋、セキュリティベンダーはMicrosoftの技術的詳細マイクロソフトはセキュリティベンダーに、ハッカーに対する月例レースになることを前進させる予定です。

Dame la cosita aaaa

Dame la cosita aaaa
Anonim

マイクロソフトはこのイニシアチブをMicrosoft Active Protections Program(MAPP)と呼び、参加企業は商用Windowsセキュリティを販売する必要があると述べています

[詳しい情報:Windows PCからマルウェアを削除する方法]

早期参加者には、IBM、ジュニパーネットワークスが含まれています、3ComのTipping Point部門などがありますが、他の企業も参加する予定です。

過去数年間、サイバー犯罪者が使用していたツールは、ハッカーが最新のMicrosoftパッチを分析してから、 TippingPoiのセキュリティ研究担当シニアディレクター、デビッド・エンドラー(David Endler)は、セキュリティ業界にバグに関する技術情報を早期に見てもらうというMicrosoftの計画は、パッチがリリースされるわずか1日前にTippingPointが情報を取得しても、余分な時間を使ってフィルタリングソフトウェアを作成し、テストすることができると、Endler氏は述べている。マイクロソフト社は、一般ユーザーにも、ハッカーがこの欠陥を悪用する悪質なソフトウェアを実際に作成する可能性があるかどうかについての情報を公安掲示板で強化することで、正規ユーザーに少しでも助力を与える計画もあるマイクロソフトは毎月パッチを適用しています

同社はセキュリティバグの重大度を「批判的」「重要」「中程度」「低」と評価していますが、10月からはこの新しい脆弱性指数マイクロソフトのセキュリティ情報に記載されている脆弱性は、「一貫性のあるエクスプロイトコード可能性」、「一貫性のないエクスプロイトコード可」、「エクスプロイトコードはありそうもない」と評価されます。

この脆弱性インデックスシステムにより、 Windowsユーザーにマイクロソフトが最も心配しているバグのより良いアイデアを与えることで、最初にインストールするパッチを決定することができます。このインデックスは、攻撃者が被害者のマシンを制御するために使用されるより深刻なバグからシステムクラッシュを引き起こす可能性のある欠陥を分けてくれる。

Microsoftは今週のBlack Hatセキュリティ会議で3つの新しいセキュリティプログラムについて議論することを誓った。ラスベガス。同社広報担当広報担当者は、他に何が入っているかを言及しなかった。