Yo lo que creo es que la no publicación inmediata es lo que produce que se pueda explotar.
Prueba: cuando se publica una vulnerabilidad se publica con el el exploit ya hecho.
Si no se publica de inmediato, los afectados por los fallos no pueden autoprotegerse deteniendo el servicio mientras el fabricante del "bugero" lo arregla (o no). Ese plazo razonable podría ser fatal para mucha gente.
Re:Porque un protocolo?
(Puntos:1)( http://ttt.inf.upv.es/~joatumas )
Prueba: cuando se publica una vulnerabilidad se publica con el el exploit ya hecho.
Si no se publica de inmediato, los afectados por los fallos no pueden autoprotegerse deteniendo el servicio mientras el fabricante del "bugero" lo arregla (o no). Ese plazo razonable podría ser fatal para mucha gente.