(资料图)
IT之家 8 月 4 日消息,网络安全公司 Tenable 首席执行官 Amit Yoran 近日在 LinkedIn 平台发文,指责微软在安全方面“非常不负责任”,缺乏透明度,让客户暴露在风险中。
Tenable 公司总部位于巴尔的摩,于今年 3 月向微软报告了 Azure 服务中跨租户(cross-tenant)应用问题,能让黑客在未经许可的情况下访问敏感数据,并证明可以访问一家金融机构的敏感数据。
然而微软修复该 BUG 的时间令 Tenable 非常不满意,不仅耗时长达 3 个月,而且所发布的修复补丁无法完全修复。
如果金融机构依然运行旧版本,依然存在严重数据泄露的风险。约兰对微软处理这一问题的方式持高度批评态度。
IT之家翻译内容如下:
自我们报告该问题以来已经超过 120 天,但微软仍没有启动足够有效的措施来遏制该漏洞。
更重要的是,客户并不清楚自己是否存在漏洞,也无法就补偿控制和其他风险缓解措施做出明智的决定。
微软声称 9 月底会解决这个问题,如果这不是明显的疏忽,就表明微软在安全方面非常不负责任。
微软回应称处理安全漏洞需要经过彻底的调查、确认受影响的产品和版本,此外还需要测试其他操作系统和应用程序之间的兼容性,因此整个过程是比较漫长的。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
关键词:
Dropbox新规定 没装桌面版程式不给你用手机相机上传功能 很多人对Dropbox新规定 没装桌面版程式不给你用手机相机上传功能不是
华宇软件:修改公司章程需要股东大会审议 华宇软件(300271)08月04日在投资者关系平台上答复了投资者关心的问题。
苹果营收连续下滑20年 首席财务官回应 苹果公司近日公布了最新的财报,显示其iPhone、iPad、Mac三大主要硬件
田径比赛首日 中国勇夺两金 8月1日,成都大运会田径比赛首日,中国选手宋佳媛以18 56米的成绩,遥
三星Galaxy S24/S24+爆料:或配备LTPO屏幕与窄边框设计 【ITBEAR科技资讯】8月2日消息,据博主@i冰宇宙爆料,三星GalaxyS24 S2
8月3日14时至13日24时 紫琅公园部分区域及周边禁飞无人机 昨天,市公安局发布《关于2023南通第二届啤酒嘉年华期间对无人机等“低
质量重于数量:平衡大型语言模型的算法透明度、问责制和知识产权 在我们对推动算法革命的数据展开研究的过程中,算法透明度和问责制是核