(资料图片)
微软这段时期的安全记录令人遗憾,自在上个月微软旗下 Azure 服务遭到攻击之后,该公司正面临着越来越多的批评。
微软在上月 7 月 12 日披露了旗下 Azure 平台的重大漏洞,微软同时承认一个名为 Storm-0558 的黑客组织对其进行了攻击。据悉,这次攻击影响了 25 个组织,大量企业高管、政府官员的电子邮件遭到窃取。
据外媒 CyberSecurityDive 报道,美国参议员 Ron Wyden 上周致信美司法部,要求美司法部追究微软“疏忽网络安全行为”的责任,他同时透露网络安全公司 Tenable 在微软 Azure 服务中还发现了另一个严重网络安全漏洞,然而微软在发现这个漏洞后,拖沓了三个月才进行了部分修复。
据悉,网络安全公司 Tenable 在今年 3 月发现这个漏洞,黑客可以通过该漏洞入侵使用微软 Azure 服务的公司。Ron Wyden 声称,在 Tenable 公司通知微软后,微软花了“90 多天才实施了部分修复”,只有在修复后全盘重新部署 Azure 服务的公司才不会受到该漏洞的影响,因此这些企业需要额外掏一笔成本才能保证企业的安全性。
▲ 图源 网络安全公司 Tenable
网络安全公司 Tenable 的首席执行官 Amit Yoran 在领英上发表文章称,微软的网络安全记录 “比大多数人想象的还要糟糕”。
Amit Yoran 认为,微软作为一家业界大型公司,却在对待消费者乃至企业客户上显得 “极不负责任,甚至是公然疏忽”。他同时指出,谷歌 “零日漏洞项目”(Project Zero)的数据显示,自 2014 年以来,该“零日漏洞”列表中,微软产品占比 42.5%。
微软高级主管 Jeff Jones 已经对上述事件进行了回应,他表示:
我们感谢与安全社区的合作,以负责任的方式披露产品问题。我们遵循一个广泛的流程,包括彻底调查、为所有受影响产品版本开发更新,以及在其他操作系统和应用程序中进行兼容性测试。归根结底,安全更新的开发需要在及时性和质量之间取得微妙的平衡,同时确保在最大程度上保护客户,并将对客户造成的干扰降至最低。
关键词:
大北农捐赠1亿元助力京津冀灾后农牧渔业恢复生产 近日,受台风“杜苏芮”影响,京津冀等地出现极端降雨过程,引发洪涝和
昔日年销售千亿 今日黯然退市!连吃26个跌停 股价仅剩3毛7 8月4日,又有上市公司被终止上市。当日晚间,*ST弘高、ST阳光城发布公
中信证券:城中村改造,哪些企业受益 中信证券研报认为,相比地产开发,城中村改造持续时间长,现金回流确定
“医美面膜第一股”上市首日高开回落,营收增速大踏步下台阶 营销费用逐年攀升,研发投入落后同行,市盈率水平偏高。敷尔佳上市首日
墨玉串皮料 墨玉是一种石头,通常呈现深绿色或黑色,具有光泽和纹理。墨玉被广泛用
【迎老乡·回故乡·建家乡】“新农人”尚志鹏逐梦乡村振兴 玉门戈壁小镇种植“甜蜜”产业 作者:郭晋良田金凤农业科技专家、田间管理人才、能工巧匠、乡土艺术家
逆水寒今日开启京津冀水灾公益活动,将捐出300万元 | 速途网 今日,网易逆水寒宣布展开京津冀水灾公益活动,逆水寒手游中已上架两款