受多起数据泄露事件影响,微软被指“不注重网络安全”
发布日期: 2023-08-04 22:44:04 来源: 搜狐号-IT之家


(资料图片仅供参考)

IT之家 8 月 4 日消息,微软这段时期的安全记录令人遗憾,自在上个月微软旗下 Azure 服务遭到攻击之后,该公司正面临着越来越多的批评。

微软在上月 7 月 12 日披露了旗下 Azure 平台的重大漏洞,微软同时承认一个名为 Storm-0558 的黑客组织对其进行了攻击。据悉,这次攻击影响了 25 个组织,大量企业高管、政府官员的电子邮件遭到窃取。

据外媒 CyberSecurityDive 报道,美国参议员 Ron Wyden 上周致信美司法部,要求美司法部追究微软“疏忽网络安全行为”的责任,他同时透露网络安全公司 Tenable 在微软 Azure 服务中还发现了另一个严重网络安全漏洞,然而微软在发现这个漏洞后,拖沓了三个月才进行了部分修复。

据悉,网络安全公司 Tenable 在今年 3 月发现这个漏洞,黑客可以通过该漏洞入侵使用微软 Azure 服务的公司。Ron Wyden 声称,在 Tenable 公司通知微软后,微软花了“90 多天才实施了部分修复”,只有在修复后全盘重新部署 Azure 服务的公司才不会受到该漏洞的影响,因此这些企业需要额外掏一笔成本才能保证企业的安全性。

▲ 图源 网络安全公司 Tenable

网络安全公司 Tenable 的首席执行官 Amit Yoran 在领英上发表文章称,微软的网络安全记录 “比大多数人想象的还要糟糕”。

Amit Yoran 认为,微软作为一家业界大型公司,却在对待消费者乃至企业客户上显得 “极不负责任,甚至是公然疏忽”。他同时指出,谷歌 “零日漏洞项目”(Project Zero)的数据显示,自 2014 年以来,该“零日漏洞”列表中,微软产品占比 42.5%。

IT之家发现,微软高级主管 Jeff Jones 已经对上述事件进行了回应,他表示:

我们感谢与安全社区的合作,以负责任的方式披露产品问题。我们遵循一个广泛的流程,包括彻底调查、为所有受影响产品版本开发更新,以及在其他操作系统和应用程序中进行兼容性测试。归根结底,安全更新的开发需要在及时性和质量之间取得微妙的平衡,同时确保在最大程度上保护客户,并将对客户造成的干扰降至最低。

关键词:

相关文章

  • 受多起数据泄露事件影响,微软被指“不注重网络安全”

  • 俄罗斯称已摆脱制裁危机:西方用尽制裁选项 俄经济进入快速发展

  • 深圳市兴丰尚实业有限公司未取得许可销售医疗器械案

  • C视频丨跟着大运会十八墨宝Citywalk in 成都

  • 浙江启动“千员访万户”小微企业汇率避险专项宣传服务

  • 海安农商银行精准滴灌,“富源”大米转型为“沪源”大米,让海安

  • 英国央行如期加息25个基点,预计经济不会陷入衰退

  • 艾滋病病毒感染相关新遗传变异发现

  • 救援火车已经抵达房山十渡站!滞留旅客、村民正在有序上车

  • 英国央行加息25基点至5.25% 并为继续升息保留空间

  • “全民健身日”常州这些体育场馆免费开放

  • 盛夏,水果价格却“热”不起来

  • 美股三大指数小幅收跌 原油大涨黄金走低

  • 淮安勇士,驰援涿州!

  • 投研孱弱个人背锅 ,上银基金“固收+”变“本金-” |钛媒体深度

  • 韧性十足!五组数据透视徐州经济“发展之势”

  • 国家发改委:稳妥处置化解房地产、地方债务、金融等领域风险隐患

  • 郑州市人民政府关于赵恒康等8名同志任职的通知

  • 事业单位考试多人作弊?官方:8人被取消成绩

  • 雨无情人有情 他们逆水冲锋

热点图集