Microsoft skapar i regel ett så kallat Common Vulnerabilities and Exposures-nummer för varje sårbarhet där man anger bland annat attackvektor, riskgrad och möjliga åtgärder. Om flera sårbarheter delar samma egenskaper kommer de enligt Mike Reavey inte att rapporteras separat.
Detta faktum upptäcktes tidigare denna månad av ett företaget med namnet Core Security Technologies. Efter att ha studerat säkerhetsuppdateringarna MS10-024 och MS10-028 hittade de tre fixar som hade släppts i det tysta. MS10-028 adresserade en brist som gör att användare av Microsoft Visio kan utsättas för buffer overflow-attacker.
Mike Reavey förklarar varför vissa av bristerna i Visio inte rapporterades.
- Attackvektorn och riskgraden var exakt densamma. Ur ett kundperspektiv var det samma säkerhetsåtgärd som gällde, det vill säga att inte öppna Visio-dokument från okända källor.



















































Vettigt - (Analytikern) 2010-05-28 10:43
Vettigt - (japh) 2010-05-28 10:54
(Inlägget är borttaget av moderator) 2010-05-28 10:58
Vettigt - (Spanarna) 2010-05-28 10:59
Vettigt - (TMB) 2010-05-28 11:03
Vettigt - (warchild) 2010-05-28 11:12
Vettigt - (Beeblebox) 2010-05-28 11:19
Vettigt - (Vimp) 2010-05-28 11:34
Vettigt - (Beeblebox) 2010-05-28 11:38
Och nyheten är? - (Jan Eriksson) 2010-05-28 12:04