首页>资讯 > 正文

报告超 120 天仍未修复,专家指责微软在安全上“不负责任”

2023-08-05 03:35:17    出处:亚汇网


(相关资料图)

亚汇网8月4日消息,网络安全公司Tenable首席执行官AmitYoran近日在Tenable公司总部位于巴尔的摩,于今年3月向微软报告了Azure服务中跨租户(cross-tenant)应用问题,能让黑客在未经许可的情况下访问敏感数据,并证明可以访问一家金融机构的敏感数据。然而微软修复该BUG的时间令Tenable非常不满意,不仅耗时长达3个月,而且所发布的修复补丁无法完全修复。如果金融机构依然运行旧版本,依然存在严重数据泄露的风险。约兰对微软处理这一问题的方式持高度批评态度。亚汇网翻译内容如下:自我们报告该问题以来已经超过120天,但微软仍没有启动足够有效的措施来遏制该漏洞。更重要的是,客户并不清楚自己是否存在漏洞,也无法就补偿控制和其他风险缓解措施做出明智的决定。微软声称9月底会解决这个问题,如果这不是明显的疏忽,就表明微软在安全方面非常不负责任。微软回应称处理安全漏洞需要经过彻底的调查、确认受影响的产品和版本,此外还需要测试其他操作系统和应用程序之间的兼容性,因此整个过程是比较漫长的。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。

关键词:

消费
产业
党参红枣乌鸡汤的做法 乌鸡是一种非常滋补的肉类,通常都是和大病初愈的人以及产妇食用。红枣
微软官方已删除 Win11隐藏功能工具 据了解,一款名为ViveTool的第三方工具,可以帮助用户启用、禁用和配置
中来股份:公司研发的超阻水背板目前正处于向组件厂商送样测试阶段 同花顺金融研究中心8月4日讯,有投资者向中来股份提问,董秘您好!请问
快船想要19+5+5休城波皇!火箭1换2方案出炉,斯通有意鲍科比 之前有休斯顿当地球迷公开表达了对于总经理斯通的不满,希望他下课。火
基金