
Beim "Exploitability Index" handelt es sich um eine Prognose, die aufzeigen soll, wie groß die Wahrscheinlichkeit einer Ausnutzung der zu schließenden Sicherheitslücke ist. Anlässlich des monatlich statt findenden Patch Days will Microsoft den Anwendern stets eine möglichst aktuelle Einschätzung liefern.
Im Zuge des Patch Days im Monat November wurde der "Exploitability Index" zum zweiten Mal veröffentlicht. In dieser besagten Statistik sollen stets aktuelle Zahlen einfließen und sich somit eine möglichst objektive Darstellung ergeben. Da der letzte Patch Day nun knapp zwei Wochen zurückliegt, konnte man die gewonnen Fakten bereits in die Statistik integrieren und ein Fazit ziehen. Mike Reavey, der Group Manager im Microsoft Security Research Response Center (MSRC) zeigt sich vorerst zufrieden mit dem Ergebnis, obgleich es noch einige verbesserungswürdige Punkte zu kritisieren gibt.
Es ist die Rede von einer etwa fünfzigprozentigen Ungenauigkeit in den erhobenen Zahlen. Für die im November vorausgesagten Lücken hat Microsoft vermutet, dass es schon in naher Zukunft für neun Lücken einen funktionierenden Schadcode geben würde.
Tatsächlich tauchten aber nur vier davon auf. Der nächsten Einschätzung zufolge sollten für vier andere Sicherheitslücken keinerlei Exploits auftauchen, was sich bislang bewahrheitet hat. Insgesamt waren die getroffenen Prognosen in nur 8 von 20 Fällen korrekt. Mit diesem Resultat will sich Reavey samt den Kollegen bei Microsoft allerdings nicht zufrieden geben. Der Index soll weiteren Verbesserungen unterzogen werden. (gS-)
(via computerworld, thx!)
News Redaktion am Montag, 17.11.2008 17:42 Uhr
Wenn die erhobenen Zahlen bereits eine etwa 50%ige Ungenauigkeit aufweisen, dann sind 8 / 20 doch ein stochastisch guter Wert. Wo liegt das Problem? ...
An jedem zweiten Dienstag im Monat halten die Entwickler des weltweit größten Softwarekonzerns die neusten Updates und Patches für ihre Windows-Produkte bereit. Dabei empfiehlt sich immer im eigenen Interesse der Anwender die neuen Fixes vom Patch Day zu installieren. Um die Angelegenheit etwa ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen