สำหรับช่องโหว่ของ windows แต่ละช่องโหว่นั้น จะมีการกำหนดค่า id จากทาง microsoft โดยใช้ MS นำหน้า
ยกตัวอย่างเช่น
"Buffer Overrun In RPC Interface Could Allow Code Execution" มี id เป็น MS03-026
ถูกค้นพบเป็นช่องโหว่ที่ 26 ในปี 2003
แต่อีกองค์กรหนึ่งที่มีการกำหนด id ให้กับช่องโหว่เช่นกัน แต่ไม่ได้กำหนดให้เฉพาะ microsoft อย่างเดียว
ซึ่งจะเป็นมาตรฐานที่ใช้อ้างถึงมากกว่า id จากทาง microsot องค์กรดังกล่าวคือ CVE (Common Vulnerabilities and Exposures)
หลายๆ เว็บจะเก็บ exploit ของแต่ละช่องโหว่โดยอ้างอิงจาก CVE
สำหรับบทความนี้ผมนำตาราง map ระหว่าง MS id กับ CVE id มาให้ดูกัน จะได้รู้ว่า MS ที่เราต้องการทราบมี CVE id เป็นอะไร
**Hidden Content: To see this hidden content your post count must be 5 or greater.**