IT之家 8 月 4 日消息,网络安全公司 Tenable 首席执行官 Amit Yoran 近日在 LinkedIn 平台发文,指责微软在安全方面“非常不负责任”,缺乏透明度,让客户暴露在风险中。Tenable 公司总部位于巴尔的摩,于今年 3 月向微软报告了 Azure 服务中跨租户(cross-tenant)应用问题,能让黑客在未经许可的情况下访问敏感数据,并证明可以访问一家金融机构的敏感数据。然而微软修复该 BUG 的时间令 Tenable 非常不满意,不仅耗时长达 3 个月,而且所发布的修复补丁无法完全修复。如果金融机构依然运行旧版本,依然存在严重数据泄露的风险。约兰对微软处理这一问题的方式持高度批评态度。IT之家翻译内容如下:自我们报告该问题以来已经超过 120 天,但微软仍没有启动足够有效的措施来遏制该漏洞。更重要的是,客户并不清楚自己是否存在漏洞,也无法就补偿控制和其他风险缓解措施做出明智的决定。微软声称 9 月
报告超 120 天仍未修复,专家指责微软在安全上“不负责任”
2023-08-04 11:37:48来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 蔚来手机在工信部完成入网,预计今年第三季度发布并交付2023-08-04 11:14:50
- 小米应用商店:体育运动类 App 需规范权限调用,8 月 24 日起实施2023-08-04 11:15:42
- 育碧手游《刺客信条:代号 Jade》实机演示曝光2023-08-04 11:24:36
- OPPO Reno 9 Pro / Find X6 Pro、一加 11 手机今日开启安卓 14 系统内测招募2023-08-04 11:28:33
- Sensor Tower:Threads 社交平台日活同比暴跌 82%,每天只有 800 万用户使用2023-08-04 11:51:12
- 微软 Copilot 团队主管呼吁:用户和 AI 聊天时请礼貌用语2023-08-04 11:52:35
- 美的全屋智慧空气解决方案发布:5 大系统模块,可个性化定制2023-08-04 11:53:39
- 消息称华为体验机开始推送鸿蒙 HarmonyOS 4.0.0.108 版本,“实况窗”现身2023-08-04 11:56:21
- 宝马 Neue Klasse 概念车将于 9 月 2 日亮相,有望作为下一代 i3 上市2023-08-04 12:00:06
- 微软 Win11 AI 助手 Copilot 新能力曝光:可启动应用、运行疑难解答2023-08-04 12:06:29
- 1动力锂电池高新技术企业“星恒电源”完成数亿元融资
- 2任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 3阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 4Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 5中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 6亚马逊将向意大利数据中心业务投资13亿美元
- 7人民币兑美元中间价报7.1433,调升226个基点
- 8创业板指涨超2%,沪指涨近1%
- 9小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 10多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低