Microsoft limite l'accès aux informations sur les vulnérabilités pour les entreprises chinoises
2025-08-23
À la suite des attaques zero-day de SharePoint en juillet, apparemment liées à une fuite dans le programme de notification précoce des bugs de Microsoft (MAPP), Microsoft aurait cessé de fournir aux entreprises chinoises du code d'exploitation de preuve de concept pour les vulnérabilités à venir. Le MAPP fournit généralement aux fournisseurs un préavis de deux semaines avant le Patch Tuesday, mais l'accès est désormais restreint pour les entreprises des pays tenus de signaler les vulnérabilités à leurs gouvernements, y compris la Chine. Ces entreprises recevront des descriptions écrites générales au lieu du code PoC. Les experts en sécurité considèrent cela comme une mesure positive pour prévenir les fuites futures.
Technologie