Zero-day sårbarheter profesjonelle website on-line sporing


Sikkerhet fast eEye Digital Security har etablert en egen nettside for zero-day utnytte, for å gi de som har vært utsatt, men ennå ikke gitt ut oppdateringer for sårbarheter, slik det har blitt annonsert, vil de ikke føre til en for stor trussel mot brukerens sikkerhet.

I går, gir dette nettstedet de syv zero-day svakheter, seks av dem knyttet til Microsoft, et selskap for Adobe Acrobat. Selv ennå ikke gitt ut den offisielle oppdateringen, men detaljene for hver sårbarhet inni, er eEye gitt for å hindre inntrenging av den første løsningen, kan brukeren vise til trinnene over for å beskytte sine systemer.

"Hver dag mer og mer zero-day utnytte var funnet,« eEye's teknologisjef Marc Maiffret sa: "Mange brukere bruker e-post og telefon for å be oss om hjelp, ønsker vi å bruke en mer enkel og effektiv måte å fortelle brukeren Disse sikkerhetsproblemene er knyttet til informasjon og måter å beskytte sine datamaskiner. "

Mange sikkerhetsselskaper også spore vedlikeholdsavdeling av disse smutthull, men det er ingen enkel eEye nettstedet. Store selskaper har sin egen reparasjonstid, for eksempel, er Microsoft den andre tirsdagen i hver måned patch utgivelse, svært få unntak, sikkerhetseksperter fordi denne syklusen har en "null-dag onsdag, heter det i uttalelsen spøk. Før oppdateringen kom ut, som det henvises til informasjon først "selvhjulpenhet," en, fordi eEye nettsted har et lavt risikonivå det 384 dager et smutthull.