• 设为首页
  • 收藏本站
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(jmsmwcm
    2:扫描左侧二维码
  • QQ登录

    只需一步,快速开始

    登录 立即注册
  • 切换风格
    快捷导航
    查看: 74|回复: 0

    一边封号、一边起诉:微软对漏洞披露者的强硬手段引发争议 ...

    [复制链接]
    社区贡献
    37
    主题
    59
    回帖
    300
    积分

    等级头衔
    UID:249
    用户组:

    中级会员


    积分成就
    口碑
    0
    热心
    0
    主题
    37
    精华
    0
    城币
    206
    积分
    300
    在线时间
    0 小时
    注册时间
    2026-2-22
    最后登录
    2026-6-5

    荣誉勋章

    发表于 4 小时前 | 显示全部楼层 |阅读模式

    【环球网科技综合报道】5月31日消息,据海外科技媒体瘾科技消息,微软因其对零日漏洞的处理方式而饱受批评。一位名为 Nightmare Eclipse 的用户公开与微软交恶,并发布了概念验证漏洞利用代码。从他们的帖子来看,这个人很可能是心怀不满的前员工。不过,真正引起网络安全研究员 Kevin Beaumont 关注的,是微软的应对方式。

    微软暗示计划对 Nightmare Eclipse 提起刑事诉讼,指控其在披露漏洞时未遵循“适当的协调程序”。同时,微软还封禁了该用户在 GitHub、GitLab 以及微软安全响应中心的账户。正如 Beaumont 所指出的:“账户都被封了,以后还怎么‘负责任地’报告漏洞呢?”

    让 Beaumont 更为担忧的是,微软自己也雇佣过做过类似事情的人。他们曾招入一些公开发布过零日漏洞利用程序的人员,其中甚至有人有犯罪记录。此外,微软还会从漏洞利用程序贩子那里购买漏洞利用程序。(勃潺)

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ Archiver 小黑屋 佳木斯觅未传媒有限公司 ( 黑ICP备2021005432号|黑ICP备2021005432号-1 ) 劰载中...

    Powered by Discuz! X3.5 © 2017-2026

    快速回复 返回顶部 返回列表