【頭部財經】近期,微軟的安全記錄令人擔憂,特別是在上個月旗下 Azure 服務遭受攻擊之后,該公司正面臨越來越多的批評。
微軟于7月12日披露了Azure平臺的重大漏洞,并確認該平臺遭到一個名為Storm-0558的黑客組織的攻擊。據報道,這次攻擊影響了25個組織,導致大量企業高管和政府官員的電子郵件遭到竊取。

外媒CyberSecurityDive報道稱,美國參議員Ron Wyden上周致信美國司法部,要求追究微軟在“疏忽網絡安全行為”方面的責任。他還透露,網絡安全公司Tenable在微軟Azure服務中發現了另一個嚴重的網絡安全漏洞,然而微軟在發現該漏洞后拖延了三個月才進行了部分修復。
據了解,Tenable在今年3月發現了這個漏洞,黑客可以通過該漏洞侵入使用微軟Azure服務的公司。Ron Wyden聲稱,微軟花了“90多天才實施了部分修復”,而只有在修復后全面重新部署Azure服務的公司才能避免該漏洞的影響,這意味著這些企業需要額外投入成本來確保安全。
網絡安全公司Tenable的首席執行官Amit Yoran在領英上發表文章稱,微軟的網絡安全記錄比大多數人想象的還要糟糕。他認為,微軟作為一家業界大型公司,在對待消費者和企業客戶方面顯得極不負責任甚至是公然疏忽。他同時指出,根據谷歌“零日漏洞項目”(Project Zero)的數據顯示,自2014年以來,微軟產品在零日漏洞列表中占比42.5%。
微軟高級主管Jeff Jones對此事作出回應表示,感謝安全社區以負責任的方式披露產品問題。微軟遵循廣泛的流程,包括徹底調查、為受影響產品版本開發更新,并在其他操作系統和應用程序中進行兼容性測試。他強調安全更新的開發必須在及時性和質量之間取得微妙的平衡,同時最大限度保護客戶,并將對客戶造成的干擾降至最低。
微軟面臨的安全挑戰暴露了其在保護用戶和應對漏洞方面的一些問題。為了確保企業和消費者的安全,微軟需加強安全措施和修復漏洞的速度,以重新贏得人們的信任和保持市場競爭力。





京公網安備 11011402013531號