en effet, par contre une série d'exploits n'a pas eu de patch à temps, comme la vulnérabilité du décodeur jpeg.
Si une vulnérabilité est purement microsoftienne, la politique de publication de vulnérabilités imposée par microsoft aux chercheurs en sécurité fait qu' il y a de grandes chances qu'un patch sorte avant toute attaque massive (mais ça ne veut pas dire que personne n'a exploité la vulnérabilité de manière discrète.
Si la vulbnérabilité existe aussi dans du code open source (genre ms repompe sur une implémentation open source du jpeg) et que tout le monde est au courrant, là il y a de gros risques que Microsoft n'arrive pas à publier de patch à temps...
[^] # Re: nan rien...
Posté par ragoutoutou . En réponse à la dépêche Réactions au site pecephobie.be. Évalué à 3.
Si une vulnérabilité est purement microsoftienne, la politique de publication de vulnérabilités imposée par microsoft aux chercheurs en sécurité fait qu' il y a de grandes chances qu'un patch sorte avant toute attaque massive (mais ça ne veut pas dire que personne n'a exploité la vulnérabilité de manière discrète.
Si la vulbnérabilité existe aussi dans du code open source (genre ms repompe sur une implémentation open source du jpeg) et que tout le monde est au courrant, là il y a de gros risques que Microsoft n'arrive pas à publier de patch à temps...