微軟漏洞被泄露,主動防御項(xiàng)目遭質(zhì)疑
比特網(wǎng) 發(fā)表于:12年03月20日 13:42 [轉(zhuǎn)載] 比特網(wǎng)
上周五,微軟確認(rèn)其漏洞代碼很可能經(jīng)由其合作項(xiàng)目中的反病毒廠商被泄露給黑客。
微軟可信賴計(jì)算部門主管Yunsun Wee在公司官網(wǎng)聲明中稱,“被泄露的‘概念驗(yàn)證’代碼的細(xì)節(jié)與微軟向主動防御項(xiàng)目(MAPP)合作伙伴透露的漏洞信息吻合。”Wee表示,“微軟將積極展開對這些細(xì)節(jié)被曝光的調(diào)查,并采取必要措施,根據(jù)合同和項(xiàng)目需求保證客戶機(jī)密信息能被有效保護(hù)。”
在MAPP項(xiàng)目中,微軟會提前告知各安全公司即將發(fā)布的補(bǔ)丁,該項(xiàng)目旨在為第三方安全廠商提供預(yù)警,以便他們能提前研究測試這些補(bǔ)丁。
意大利漏洞研究專家Auriemma表示,被泄露的“概念驗(yàn)證”代碼與他給HP TippingPoint零日計(jì)劃(Zero Day Initiative,ZDI) 項(xiàng)目提供的代碼是一致的。他的代碼后來被ZDI采用。
但ZDI團(tuán)隊(duì)否認(rèn)自己泄露了信息。“我們有百分之百的信心說代碼不是從我們這兒泄露出去的,”TippingPoint安全研究團(tuán)隊(duì)和ZDI負(fù)責(zé)人 Aaron Portnoy在一次采訪中表示。
Portnoy表示,目前在黑客中流行的“概念驗(yàn)證”代碼溢出不允許遠(yuǎn)程代碼執(zhí)行,但它能破壞脆弱的機(jī)器,Portnoy 還針對微軟Wee有關(guān)代碼相關(guān)性的闡述進(jìn)行了回應(yīng)。
微軟于2008年推出了MAPP項(xiàng)目。該項(xiàng)目包含了79家安全廠商合作伙伴,包括AVG、思科、卡巴斯基、邁克菲、趨勢科技和賽門鐵克以及幾家中國反病毒企業(yè)。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.