A Microsoft szeptember 8-i rekordméretű, 973 CVE-t (köztük 113 kritikusat) tartalmazó Patch Tuesday frissítési hulláma rávilágított arra, hogy a hagyományos, súlyossági szinteken alapuló javítási sorrend elavult. A CISA által a Known Exploited Vulnerabilities katalógusba felvet
- Kizárólag a gyártó által megadott súlyossági besorolás (Critical, Important).
- Az, hogy mit futtatunk, mit érhetnek el és használhatnak ki a támadók, valamint mit tenne lehetővé egy esetleges kompromittálás.
- Csak a határidők és a lezárt hibajegyek száma a board jelentésekhez.
- Az összes érintett eszköz egyidejű, soron kívüli teljes leállítása.