• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    傳黑客曾入侵微軟內部資料庫、軟件漏洞資訊可能外泄

    2017-10-18 15:34:08   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      引述微軟前員工報道,微軟內部一個(gè)追蹤軟件漏洞的資料庫曾在2013年遭黑客入侵,該資料庫包含Windows重大及未修補的漏洞資訊,微軟發(fā)現後加強該資料庫的防護,并加快釋出更新修補漏洞。
      報道引述多達5名微軟前員工指出,這個(gè)資料庫包含了許多常用軟件也包含Windows作業(yè)系統的重大及未修補漏洞資訊。微軟對此拒絕評論。
      該報道指出,微軟在2013年初發(fā)現資料庫遭到黑客入侵,當時(shí)黑客團體已經(jīng)前後入侵多家軟件公司,包括蘋(píng)果、臉書(shū)、推特等。這個(gè)被稱(chēng)為Morpho、Butterfly及Wild Neutron團體入侵Mac電腦上的Java軟件漏洞後,再進(jìn)入微軟公司網(wǎng)絡(luò )。不過(guò)這個(gè)黑客團體和政府部門(mén)是否有關(guān)聯(lián),安全專(zhuān)家們說(shuō)法莫衷一是。
      微軟當時(shí)曾簡(jiǎn)短聲明承認遭到入侵,包括Mac部門(mén)在內的一小部分電腦曾遭到惡意程式感染。微軟并未詳細說(shuō)明情形,只表示沒(méi)有證據顯示有客戶(hù)資料受到影響。
      消息人士指出,這個(gè)資料庫原本防護薄弱,可能只設了密碼而已。事發(fā)後微軟立刻拉高安全層級,將該資料庫自公司網(wǎng)絡(luò )下線(xiàn),還增設二種存取驗證機制。而由於微軟的漏洞影響層面廣大,微軟決定不公布此事,同時(shí)在接下來(lái)幾個(gè)月內,盡速將自有軟件的漏洞修補程式派送給客戶(hù),但也不排除已經(jīng)有人成功取得這些漏洞資訊,用它來(lái)黑入民間公司或其他國家的網(wǎng)絡(luò )及系統。之後微軟也曾多次辦理爬蟲(chóng)大賽,以加速產(chǎn)品漏洞的發(fā)現及修補。
      此事在維基解密及媒體揭露政府單位如美國國安局(NSA)、中情局(CIA)建立攻擊工具軍火庫後格外的引人矚目,原因是這些單位曾被爆為了情采目的,積極采集軟件公司的漏洞,甚至發(fā)現後卻對軟件業(yè)者隱匿不報。
      而這些政府工具和資料一旦外流後果不堪設想。今年引發(fā)全球災情的WannaCry,即是黑客利用NSA外泄的竊密工具入侵微軟軟件漏洞的結果。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 山西省| 盐城市| 商城县| 廉江市| 武隆县| 南溪县| 湟源县| 乌拉特中旗| 荣成市| 嘉荫县| 汝阳县| 清新县| 伽师县| 天峻县| 西宁市| 营山县| 内黄县| 隆化县| 略阳县| 浦县| 诏安县| 虹口区| 兴义市| 阿拉善右旗| 准格尔旗| 扎赉特旗| 桃江县| 文安县| 辉县市| 双桥区| 青铜峡市| 松原市| 青田县| 林芝县| 区。| 浪卡子县| 芒康县| 类乌齐县| 施甸县| 德阳市| 海宁市| http://444 http://444 http://444 http://444 http://444 http://444