在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
查看: 946|回复: 0

[转载] 谷歌工程师单方公布微软系统漏洞引争议

[复制链接]
发表于 2013-7-13 22:28:36 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x

7月10日消息,据路透社本周二报道,微软公司称,黑客通过谷歌安全工程师塔维斯·奥曼迪两个月前披露的WindowsXP的一处系统漏洞攻击了部分Windows电脑。谷歌研究人员当时并没有首先通知微软,而选择直接对外公布了这一漏洞,并因此引发外界批评。

微软并未提供有关细节,但表示黑客已发动了“定点攻击”。路透社称,安全专家通常使用这一术语来描述针对企业和政府目标的网络攻击,动机主要是从事间谍和破坏活动。

今年5月,奥曼迪发现了存在于WindowsXP和Windows Server 2003中的一处安全漏洞,该漏洞允许黑客控制用户计算机。因为将这项系统漏洞在通知微软的两天前就公布到网上而引发了争议。奥曼迪还发布过声明,称该行为只代表个人,与谷歌公司无关。专家认为,此举可能帮助恶意黑客在微软修正该问题前发动攻击。

2010年, 奥曼迪就公开披露过一个Windows帮助与支持中心组件存在的HCP协议漏洞,微软于一个月后发布安全补丁。奥曼迪还因其发表博文抨击微软而备受关注,他在文章中称,微软的安全部门难以合作,并建议其他研究人员在与微软联系时使用假名或匿名收发邮件。

独立安全分析师格雷厄姆克鲁利说:“谷歌安全研究人员抨击微软给人留下了很不好的印象。”奥曼迪尚未对此表态。谷歌也拒绝发表评论,但该公司表示,奥曼迪的Windows项目属于个人行为,与他在谷歌的工作无关。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /1 下一条


小黑屋| 手机版| 关于我们| 联系我们| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2025-1-11 23:58 , Processed in 0.018476 second(s), 8 queries , Gzip On, Redis On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表