微软漏洞被泄露,主动防御项目遭质疑

比特网 发表于:12年03月20日 13:42 [转载] 比特网

  • 分享:
[导读]上周五,微软确认其漏洞代码很可能经由其合作项目中的反病毒厂商被泄露给黑客。

上周五,微软确认其漏洞代码很可能经由其合作项目中的反病毒厂商被泄露给黑客。

微软可信赖计算部门主管Yunsun Wee在公司官网声明中称,“被泄露的‘概念验证’代码的细节与微软向主动防御项目(MAPP)合作伙伴透露的漏洞信息吻合。”Wee表示,“微软将积极展开对这些细节被曝光的调查,并采取必要措施,根据合同和项目需求保证客户机密信息能被有效保护。”

在MAPP项目中,微软会提前告知各安全公司即将发布的补丁,该项目旨在为第三方安全厂商提供预警,以便他们能提前研究测试这些补丁。

意大利漏洞研究专家Auriemma表示,被泄露的“概念验证”代码与他给HP TippingPoint零日计划(Zero Day Initiative,ZDI) 项目提供的代码是一致的。他的代码后来被ZDI采用。

但ZDI团队否认自己泄露了信息。“我们有百分之百的信心说代码不是从我们这儿泄露出去的,”TippingPoint安全研究团队和ZDI负责人 Aaron Portnoy在一次采访中表示。

Portnoy表示,目前在黑客中流行的“概念验证”代码溢出不允许远程代码执行,但它能破坏脆弱的机器,Portnoy 还针对微软Wee有关代码相关性的阐述进行了回应。

微软于2008年推出了MAPP项目。该项目包含了79家安全厂商合作伙伴,包括AVG、思科、卡巴斯基、迈克菲、趋势科技和赛门铁克以及几家中国反病毒企业。

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.