Microsoft kritisiert öffentliche Zero-Day-Offenlegungen
Microsoft verurteilt die öffentliche Offenlegung von Zero-Day-Sicherheitslücken und löscht das GitHub-Konto des Forschers Chaotic Eclipse. Erfahren Sie,… Ein Forscher geht zu weit? Da war sie wieder – die alte Debatte. Ein Sicherheitsforscher namens Chaotic Eclipse (alias Nightmare-Eclipse) veröffentlichte Details zu mehreren Zero-Day-Schwachstellen. Ohne Vorwarnung. Ohne Rücksprache mit den betroffenen Unternehmen. Microsoft reagierte prompt: Das GitHub-Konto des Forschers wurde gelöscht. Der Konzern spricht eine klare Warnung aus – an die ganze Community. Doch war das wirklich nötig? Vielleicht. Vielleicht auch nicht. Fakt ist: Microsoft hat eine klare Haltung. Sie nennen es Coordinated Vulnerability Disclosure (CVD). Und sie erwarten, dass sich alle daran halten. Was ist Coordinated Vulnerability Disclosure? CVD ist kein neues Konzept. Forscher melden eine Schwachstelle an den Hersteller. Der Hersteller bekommt Zeit – 90 Tage sind üblich – um einen Patch zu entwickeln. Erst da...