报告超 120 天仍未修复,专家指责微软在安全上“不负责任”
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,CTOnews.com 8 月 4 日消息,网络安全公司 Tenable 首席执行官 Amit Yoran 近日在 LinkedIn 平台发文,指责微软在安全方面"非常不负责任",缺乏透明度,让客户暴
千家信息网最后更新 2025年02月23日报告超 120 天仍未修复,专家指责微软在安全上“不负责任”
CTOnews.com 8 月 4 日消息,网络安全公司 Tenable 首席执行官 Amit Yoran 近日在 LinkedIn 平台发文,指责微软在安全方面"非常不负责任",缺乏透明度,让客户暴露在风险中。
Tenable 公司总部位于巴尔的摩,于今年 3 月向微软报告了 Azure 服务中跨租户(cross-tenant)应用问题,能让黑客在未经许可的情况下访问敏感数据,并证明可以访问一家金融机构的敏感数据。
然而微软修复该 BUG 的时间令 Tenable 非常不满意,不仅耗时长达 3 个月,而且所发布的修复补丁无法完全修复。
如果金融机构依然运行旧版本,依然存在严重数据泄露的风险。约兰对微软处理这一问题的方式持高度批评态度。
CTOnews.com翻译内容如下:
自我们报告该问题以来已经超过 120 天,但微软仍没有启动足够有效的措施来遏制该漏洞。
更重要的是,客户并不清楚自己是否存在漏洞,也无法就补偿控制和其他风险缓解措施做出明智的决定。
微软声称 9 月底会解决这个问题,如果这不是明显的疏忽,就表明微软在安全方面非常不负责任。
微软回应称处理安全漏洞需要经过彻底的调查、确认受影响的产品和版本,此外还需要测试其他操作系统和应用程序之间的兼容性,因此整个过程是比较漫长的。
微软
安全
问题
数据
漏洞
风险
报告
责任
公司
客户
措施
方面
机构
版本
金融
金融机构
处理
应用
明显
有效
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
浙江商业软件开发服务价格
微赞如何备份数据库
web dns服务器
网络安全工程师考试顺利的话
pandas连接hdfs数据库
搭建dns ipv6服务器
数据库宏怎么弄
国家网络安全保卫工作的要求
)数据库理论与应用技术
查看服务器配置 命令
黄石计算机软件开发费用
网络安全倡议书.doc
榆树正规网络技术哪家好
长沙软件开发公司好吗
比较短的网络安全意识征文
计算机网络技术课程培训
局域无线网络技术
南充高密度存储服务器费用
移动诊断服务器
如何利用地图软件开发
2015网络安全汇报
单一业务服务器集群
服务器出现木马文件
北京中小学生网络安全
乐陵软件开发生产公司
河西区应用软件开发报价技术规范
小学生网络安全口诀8句
生活家互联网科技
民警网络安全意识不强的表现
刻光盘的服务器哪有卖的
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售