• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    微软修复一个高危漏洞要多久?110天!
     

    虽然微软产品安适漏洞层出不穷,,但在大家的印象中,微软还是一直勤勤恳恳的,有洞就补,但真的是这样吗?

    软件工程师Matthias Gliwka撰文称,本年 8 月份,他在微软客户关系办理器和企业资源规划软件中发现了一个安适漏洞,但是微软拒绝修复。

    他随后通过加密邮件联系微软安适响应中心(MSRC),但泥牛入海,没有得到任何回应。

    这位工程师不死心,再次联系微软,等了五天才得到回复,称攻击者似乎已经事先得到或者绕过了办理员授权,换言之微软认为这不是漏洞。

    Gliwka马上详细解释了问题所在,又连发N封邮件,都没有回应,最后从微软客户那里要了个电话号码,直接联系MSRC。

    但诡异的是,客服给他的号码(562)981- 7600 并非属于微软安适响应中心,而是美国负责石油海上泄露紧急响应的头号公司Marine Spill Response Corporation,后者的缩写恰好也是MSRC!

    Gliwka接下来跑到推特上,威胁要把漏洞细节,以及与微软的往来,公之于众,但碍于安适隐患,他放弃了。

    最后在一名德国记者的帮手下,Gliwka最终联系并说服了微软,漏洞得到修复。

    哦对了,这个漏洞是 8 月 14 日发现的, 8 月 17 日陈诉给微软, 12 月 5 日修复,历时 110 天, 3 个月零 18 天!

  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    微软修复一个高危漏洞要多久?110天! 微软,修复,一个,高危,漏洞,