Microsoft pone a disposición un índice de futuras vulnerabilidades
Hoy entra en escena el Índice de Vulnerabilidades, que hará la predicción sobre las nuevas amenazas o errores que los productos Microsoft puedan tener en el futuro próximo. Este índice vendrá adjunto a los boletines que acompañan a cada actualización. El propósito de los chicos de Redmond es ayudar a usuarios y administradores a evaluar mejor las vulnerabilidades en sus productos.
Microsoft calificará las futuras vulnerabilidades mediante este baremo:
- Consistente, código de vulnerabilidad probable: cuando una vulnerabilidad que podría producir resultados coherentes si la explotan.
- Inconsistente, código de vulnerabilidad probable: cuando una vulnerabilidad que es difícil de explotar, o producir resultados inconsistentes.
- Funcional, código de vulnerabilidad improbable: cuando vulnerabilidad es muy difícil de explotar y, por tanto, no puede justificar un inmediata revisión.
El Índice de Vulnerabilidades se anunció hace unos meses durante el Black Hat y hoy a visto la luz, junto con otra herramienta denominada Microsoft Active Protections Program (MAPP), destinada a vendedores que quieran tener acceso a la información de los parches antes que se publiquen.
Más información sobre todo esto será puesta a disposición por Microsoft a lo largo del día y miraremos de actualizar el post en la medida que sea posible.
Fuente: Computerworld.
Artículos relacionados:
Boletín de seguridad de Microsoft Oct’08. 11 actualizaciones el Martes 14.
Falsas actualizaciones de XP y Vista instalan un troyano.
El nuevo WGA no da la talla, se salta sin el mayor problema.