mardi 27 juin 2006
Quand la diffusion d'exploit hérisse Redmond...
Par Sid,
mardi 27 juin 2006 à 16:28 :: (In)Sécurité
Lu 5704 fois ::
English

D Moore a publié vendredi un billet intitulé "Microsoft is disappointed" sur le blog de Metasploit. Il donne ainsi un exemple malheureusement assez caractéristique du double discours des gros éditeurs en ce qui concerne la divulgation de failles et d'exploits, avec d'un côté des équipes techniques qui travaillent avec les chercheurs de faille et de l'autre une communication officielle qui leur tape dessus.
Tout part de la diffusion d'un exploit pour la faille MS06-025 dans Metasploit. La réponse de Microsoft va être double. Un membre du Microsoft Security Response Center va cordialement contacter l'équipe en privée pour obtenir des informations supplémentaires et approfondir certains points. Simultanément, un bulletin d'alerte officiel va être diffusé concernant la publication de l'exploit. Et là, question cordialité, c'est un autre discours...
