(资料图片仅供参考)
IT之家 8 月 4 日消息,网络安全公司 Tenable 首席执行官 Amit Yoran 近日在 LinkedIn 平台发文,指责微软在安全方面“非常不负责任”,缺乏透明度,让客户暴露在风险中。
Tenable 公司总部位于巴尔的摩,于今年 3 月向微软报告了 Azure 服务中跨租户(cross-tenant)应用问题,能让黑客在未经许可的情况下访问敏感数据,并证明可以访问一家金融机构的敏感数据。
然而微软修复该 BUG 的时间令 Tenable 非常不满意,不仅耗时长达 3 个月,而且所发布的修复补丁无法完全修复。
如果金融机构依然运行旧版本,依然存在严重数据泄露的风险。约兰对微软处理这一问题的方式持高度批评态度。
IT之家翻译内容如下:
自我们报告该问题以来已经超过 120 天,但微软仍没有启动足够有效的措施来遏制该漏洞。
更重要的是,客户并不清楚自己是否存在漏洞,也无法就补偿控制和其他风险缓解措施做出明智的决定。
微软声称 9 月底会解决这个问题,如果这不是明显的疏忽,就表明微软在安全方面非常不负责任。
微软回应称处理安全漏洞需要经过彻底的调查、确认受影响的产品和版本,此外还需要测试其他操作系统和应用程序之间的兼容性,因此整个过程是比较漫长的。
关键词:
降息降准是否还有空间?央行回应 国家发展改革委、财政部、中国人民银行、国家税务总局联合召开新
李玟人走茶凉?当年婚宴众星云集盛况不再,出殡仅三俩好友出席 8月1日,李玟在香港殡仪馆举行丧礼,早上10时30分大殓,随即辞灵出殡到
连调三次后突上调!航空公司将迎来怎样的巨变? 近日,同程旅行接多家航空公司消息,自2023年8月5日(出票日期)起,上调
新疆精河县开展形式多样的崇军拥军主题活动 中新网新疆新闻8月2日电近日,精河县各单位纷纷开展形式多样的活动,开
硅业分会:订单成交数量增加 本周多晶硅价格延续微涨走势 本周硅料市场价格小幅上涨,本周有新订单的企业数量为7家,个别企业仍
别克LPGA锦标赛回归中国 【别克LPGA锦标赛回归中国】北京时间2023年8月4日,国际顶级高尔夫职业
牛市旗手继续活跃!券商ETF(512000)半日轰出20亿巨量,午前收涨 2.18%续刷18个月新高 看好本轮券商板块行情的投资者可以重点关注券商ETF(512000)。风险提