MSRC
Microsoft-Sicherheitsreaktionszentrum
Microsoft Security Response Center
Das MSRC ist die zentrale Stelle bei Microsoft für die Bearbeitung und Veröffentlichung von Sicherheitslücken in Microsoft-Produkten. Es koordiniert die Reaktion auf gemeldete Schwachstellen, vergibt als CNA eigene CVE-IDs und veröffentlicht die monatlichen Sammel-Updates. Angesichts der Verbreitung von Microsoft-Software ist es eine der folgenreichsten herstellereigenen Stellen überhaupt.
Historie & Fakten. Das MSRC ist ein Beispiel für einen großen, etablierten PSIRT — eine herstellereigene Stelle zur Produktsicherheit. Es nimmt Schwachstellenmeldungen entgegen, koordiniert die Behebung und bündelt Korrekturen traditionell im monatlichen Update-Rhythmus, dem in der Branche etablierten „Patch Tuesday“. Die Advisories sind maschinenlesbar abrufbar und damit gut in automatisierte Prozesse integrierbar.
Ausblick & Empfehlung. Wegen der Marktdurchdringung von Microsoft-Produkten bestimmen MSRC-Veröffentlichungen den Patch-Rhythmus vieler Organisationen mit. Sinnvoll ist, die monatlichen Updates nicht pauschal abzuarbeiten, sondern nach realer Gefährdung zu priorisieren — also CVSS und EPSS sowie den KEV-Status heranzuziehen, statt blind nach Schweregrad zu patchen.