Các thành phần

Microsoft có kế hoạch cung cấp cho các nhà cung cấp bảo mật một sự khởi đầu cho cuộc đua hàng tháng chống lại các hacker

Máy bay lớn nhất thế giới sẽ cất cánh cuối năm nay

Máy bay lớn nhất thế giới sẽ cất cánh cuối năm nay
Anonim

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Những người tham gia sớm bao gồm IBM, Juniper Networks, và các bộ phận Tipping Point của 3Com, nhưng các công ty khác dự kiến ​​sẽ đăng ký.

Trong vài năm gần đây các công cụ được sử dụng bởi tội phạm mạng đã tiến đến mức mà các hacker có thể phân tích các bản vá lỗi mới nhất của Microsoft và sau đó khai ra mã khai thác bên trong một vài giờ, vì vậy kế hoạch của Microsoft để cung cấp cho ngành công nghiệp an ninh một cái nhìn ban đầu về thông tin kỹ thuật trên các lỗi có thể là một trợ giúp thực sự, David Endler, giám đốc nghiên cứu bảo mật cho TippingPoi nói nt.

Ngay cả khi TippingPoint nhận được thông tin chỉ một ngày trước khi các bản vá lỗi được phát hành, nó sẽ có thể sử dụng thêm thời gian để viết và sau đó kiểm tra phần mềm lọc của nó, Endler nói. Microsoft cũng có kế hoạch cung cấp cho người dùng thường xuyên một chút giúp đỡ quá, bằng cách tăng cường các bản tin bảo mật công cộng với thông tin về việc liệu tin tặc có thể thực sự viết phần mềm độc hại khai thác lỗ hổng Microsoft đã đánh giá mức độ nghiêm trọng của các lỗi bảo mật, đánh giá họ là "quan trọng", "quan trọng", "trung bình" hoặc "thấp", nhưng bắt đầu vào tháng 10 công ty sẽ bổ sung Chỉ số Khai thác mới này thông tin.

Các lỗ hổng được liệt kê trong các bản tin của Microsoft sẽ được đánh giá là "Mã Exploit Tương thích có thể", "Exploit Exploit Code Likely" hoặc "Functioning Exploit Code Unlikely."

Hệ thống Đánh giá Khai thác này sẽ giúp khách hàng dễ dàng hơn để quyết định bản vá nào cần cài đặt trước bằng cách cho người dùng Windows biết rõ hơn về những lỗi mà Microsoft thấy lo lắng nhất. Microsoft đã tuyên bố sẽ thảo luận về ba chương trình an ninh mới tại hội nghị bảo mật Black Hat tuần này trong phần tiếp theo của loạt bài báo này nhằm mục đích ngăn chặn sự tấn công của hệ thống máy tính nạn nhân. Las Vegas. Một phát ngôn viên của công ty quan hệ công chúng của công ty đã từ chối nói những gì khác có thể được lưu trữ.