脆弱性の大多数、正式公表前に情報露呈 闇サイトや中国サイトで先に公開されるケースも - ITmedia NEWS

脆弱性の75%は、NVDで公表される以前から情報が出回っていたことが判明した。NVDを通じて公表されるまでの日数は、平均で7日前後だったが、50日以上かかった脆弱性は25%、170日以上かかった脆弱性も10%を占めていた・・・英語の情報だけに頼っていては、最新情報を追い切れない実態も判明した。約200件の脆弱性に関する情報は、中国の国家機関が運営する脆弱性情報データベースに最初に登録されていた」らしい。なにー。