受多起數(shù)據(jù)泄露事件影響,微軟被指“不注重網(wǎng)絡(luò)安全”
(資料圖片僅供參考)
IT之家 8 月 4 日消息,微軟這段時期的安全記錄令人遺憾,自在上個月微軟旗下 Azure 服務(wù)遭到攻擊之后,該公司正面臨著越來越多的批評。
微軟在上月 7 月 12 日披露了旗下 Azure 平臺的重大漏洞,同時承認(rèn)一個名為 Storm-0558 的黑客組織對其進(jìn)行了攻擊。據(jù)悉,這次攻擊影響了 25 個組織,大量企業(yè)高管、政府官員的電子郵件遭到竊取。
據(jù)外媒 CyberSecurityDive 報道,美國參議員 Ron Wyden 上周致信美司法部,要求美司法部追究微軟“疏忽網(wǎng)絡(luò)安全行為”的責(zé)任,他同時透露網(wǎng)絡(luò)安全公司 Tenable 在微軟 Azure 服務(wù)中還發(fā)現(xiàn)了另一個嚴(yán)重網(wǎng)絡(luò)安全漏洞,然而微軟在發(fā)現(xiàn)這個漏洞后,拖沓了三個月才進(jìn)行了部分修復(fù)。
據(jù)悉,網(wǎng)絡(luò)安全公司 Tenable 在今年 3 月發(fā)現(xiàn)這個漏洞,黑客可以通過該漏洞入侵使用微軟 Azure 服務(wù)的公司。Ron Wyden 聲稱,在 Tenable 公司通知微軟后,微軟花了“90 多天才實施了部分修復(fù)”,只有在修復(fù)后全盤重新部署 Azure 服務(wù)的公司才不會受到該漏洞的影響,因此這些企業(yè)需要額外掏一筆成本才能保證企業(yè)的安全性。
網(wǎng)絡(luò)安全公司 Tenable 的首席執(zhí)行官 Amit Yoran 在領(lǐng)英上發(fā)表文章稱,微軟的網(wǎng)絡(luò)安全記錄 “比大多數(shù)人想象的還要糟糕”。
Amit Yoran 認(rèn)為,微軟作為一家業(yè)界大型公司,卻在對待消費者乃至企業(yè)客戶上顯得 “極不負(fù)責(zé)任,甚至是公然疏忽”。他同時指出,谷歌 “零日漏洞項目”(Project Zero)的數(shù)據(jù)顯示,自 2014 年以來,該“零日漏洞”列表中,微軟產(chǎn)品占比 42.5%。
IT之家發(fā)現(xiàn),微軟高級主管 Jeff Jones 已經(jīng)對上述事件進(jìn)行了回應(yīng),他表示:
我們感謝與安全社區(qū)的合作,以負(fù)責(zé)任的方式披露產(chǎn)品問題。我們遵循一個廣泛的流程,包括徹底調(diào)查、為所有受影響產(chǎn)品版本開發(fā)更新,以及在其他操作系統(tǒng)和應(yīng)用程序中進(jìn)行兼容性測試。歸根結(jié)底,安全更新的開發(fā)需要在及時性和質(zhì)量之間取得微妙的平衡,同時確保在最大程度上保護(hù)客戶,并將對客戶造成的干擾降至最低。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。
標(biāo)簽: