脆弱性関連情報の届出体験(セキュmemoML)

memoMLに投げるのめんどうなのでここで(ぇ

によると、修正が行われると、私に連絡が来ることに
なっています。そのためか、9/03のメールには、
>本日より、9 ヶ月後である 2005 年 6 月 3 日を
>本届出の取扱い期限といたしますので、あらか
>じめご了承ください。
というメッセージも入っていました。

取り扱い期限ってなんでしょうね。あれでしょうか、それまでに直ってなかったら公開するなりなんなりしちゃってくださいとか。まあ、そういうわけではないだろうなので、修正されなかったら公開しちゃダメだけど、我々ももうしりません的なのかな?

7. 統計情報の公表
届出情報を集計し、統計情報をウェブサイトにて公表します。
脆弱性関連情報の取扱いプロセス

も色々難しそうだし。「6. 修正通知の受理」が完了しないと無理っぽい。