您的位置:首頁(yè) > 資訊 >

受多起數(shù)據(jù)泄露事件影響,微軟被指“不注重網(wǎng)絡(luò)安全”


(資料圖片僅供參考)

IT之家 8 月 4 日消息,微軟這段時(shí)期的安全記錄令人遺憾,自在上個(gè)月微軟旗下 Azure 服務(wù)遭到攻擊之后,該公司正面臨著越來(lái)越多的批評(píng)。

微軟在上月 7 月 12 日披露了旗下 Azure 平臺(tái)的重大漏洞,同時(shí)承認(rèn)一個(gè)名為 Storm-0558 的黑客組織對(duì)其進(jìn)行了攻擊。據(jù)悉,這次攻擊影響了 25 個(gè)組織,大量企業(yè)高管、政府官員的電子郵件遭到竊取。

據(jù)外媒 CyberSecurityDive 報(bào)道,美國(guó)參議員 Ron Wyden 上周致信美司法部,要求美司法部追究微軟“疏忽網(wǎng)絡(luò)安全行為”的責(zé)任,他同時(shí)透露網(wǎng)絡(luò)安全公司 Tenable 在微軟 Azure 服務(wù)中還發(fā)現(xiàn)了另一個(gè)嚴(yán)重網(wǎng)絡(luò)安全漏洞,然而微軟在發(fā)現(xiàn)這個(gè)漏洞后,拖沓了三個(gè)月才進(jìn)行了部分修復(fù)。

據(jù)悉,網(wǎng)絡(luò)安全公司 Tenable 在今年 3 月發(fā)現(xiàn)這個(gè)漏洞,黑客可以通過(guò)該漏洞入侵使用微軟 Azure 服務(wù)的公司。Ron Wyden 聲稱,在 Tenable 公司通知微軟后,微軟花了“90 多天才實(shí)施了部分修復(fù)”,只有在修復(fù)后全盤重新部署 Azure 服務(wù)的公司才不會(huì)受到該漏洞的影響,因此這些企業(yè)需要額外掏一筆成本才能保證企業(yè)的安全性。

▲ 圖源 網(wǎng)絡(luò)安全公司 Tenable 

網(wǎng)絡(luò)安全公司 Tenable 的首席執(zhí)行官 Amit Yoran 在領(lǐng)英上發(fā)表文章稱,微軟的網(wǎng)絡(luò)安全記錄 “比大多數(shù)人想象的還要糟糕”。

Amit Yoran 認(rèn)為,微軟作為一家業(yè)界大型公司,卻在對(duì)待消費(fèi)者乃至企業(yè)客戶上顯得 “極不負(fù)責(zé)任,甚至是公然疏忽”。他同時(shí)指出,谷歌 “零日漏洞項(xiàng)目”(Project Zero)的數(shù)據(jù)顯示,自 2014 年以來(lái),該“零日漏洞”列表中,微軟產(chǎn)品占比 42.5%。

IT之家發(fā)現(xiàn),微軟高級(jí)主管 Jeff Jones 已經(jīng)對(duì)上述事件進(jìn)行了回應(yīng),他表示:

我們感謝與安全社區(qū)的合作,以負(fù)責(zé)任的方式披露產(chǎn)品問(wèn)題。我們遵循一個(gè)廣泛的流程,包括徹底調(diào)查、為所有受影響產(chǎn)品版本開發(fā)更新,以及在其他操作系統(tǒng)和應(yīng)用程序中進(jìn)行兼容性測(cè)試。歸根結(jié)底,安全更新的開發(fā)需要在及時(shí)性和質(zhì)量之間取得微妙的平衡,同時(shí)確保在最大程度上保護(hù)客戶,并將對(duì)客戶造成的干擾降至最低。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

標(biāo)簽:

相關(guān)閱讀