当前位置:主页>产 业>业界新闻>

微软修复一个高危漏洞要多久?110天!

虽然微软产品安全漏洞层出不穷,但在大家的印象中,微软还是一直勤勤恳恳的,有洞就补,但真的是这样吗?

软件工程师Matthias Gliwka撰文称,今年8月份,他在微软客户关系管理器和企业资源规划软件中发现了一个安全漏洞,但是微软拒绝修复。

他随后通过加密邮件联系微软安全响应中心(MSRC),但泥牛入海,没有得到任何回应。

这位工程师不死心,再次联系微软,等了五天才得到回复,称攻击者似乎已经事先得到或者绕过了管理员授权,换言之微软认为这不是漏洞。

Gliwka马上详细解释了问题所在,又连发N封邮件,都没有回应,最后从微软客户那里要了个电话号码,直接联系MSRC。

但诡异的是,客服给他的号码(562)981-7600并非属于微软安全响应中心,而是美国负责石油海上泄露紧急响应的头号公司Marine Spill Response Corporation,后者的缩写恰好也是MSRC!

Gliwka接下来跑到推特上,威胁要把漏洞细节,以及与微软的往来,公之于众,但碍于安全隐患,他放弃了。

最后在一名德国记者的帮助下,Gliwka最终联系并说服了微软,漏洞得到修复。

哦对了,这个漏洞是8月14日发现的,8月17日报告给微软,12月5日修复,历时110天,3个月零18天!

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软修复一个高危漏洞要多久?110天!

微软修复一个高危漏洞要多久?110天!

虽然微软产品安全漏洞层出不穷,但在大家的印象中,微软还是一直勤勤恳恳的,有洞就补...[详细]

比特币网站消耗的电力超过塞尔维亚整个国家

比特币网站消耗的电力超过塞尔维亚整个国家 – 加密货币的环境代价

比特币和其他加密货币已经引发了资本市场的革命,但成本是多少呢?比特币网络现在每笔...[详细]

手机位置信息被暴露,背后“内鬼”竟是窃取

手机位置信息被暴露,背后“内鬼”竟是窃取隐私APP

近日,北京警方破获了一起特大非法获取公民个人信息案,不法分子在某些特定网站上加装...[详细]

Windows突然墙内起火!出现执行漏洞

Windows突然墙内起火!出现执行漏洞

微软今天突然打破惯例,发布了Windows紧急安全补丁,用于修复自家恶意软件中的一个高...[详细]

苹果公开 Turi Create 框架:推动机器学习

 苹果公开 Turi Create 框架:推动机器学习

苹果公司本周在开源项目托管平台 GitHub 上分享了 Turi Create 的框架。苹果表示,这...[详细]

返回首页 返回顶部