Microsoft раскритиковали за угрозы исследователю безопасности после публикации уязвимостей

Сегодня, 11:48 | Технологии
Microsoft раскритиковали за угрозы исследователю безопасности после публикации уязвимостей
фото c Зеркало недели

Microsoft оказалась в центре критики со стороны сообщества кибербезопасности после того, как пригрозила юридическими последствиями исследователю, который обнародовал неисправленные уязвимости в продуктах компании. Эксперты считают, что такая позиция может подорвать доверие к программам раскрытия ошибок и уменьшить количество сообщений о критических угрозах, передает TechCrunch.

Конфликт разгорелся после того, как исследователь под псевдонимом Nightmare Eclipse обнародовал информацию о ряде уязвимостей, среди которых BlueHammer, RedSun, UnDefend и YellowKey, и код для эксплуатации нескольких из них в продуктах Microsoft. По словам исследователя, недостатки влияли на такие продукты, как Windows Defender и система шифрования дисков BitLocker.

В своем блоге Microsoft раскритиковала специалиста за то, что он не придерживался стандартной процедуры сообщения об уязвимостях. В компании отметили, что исследователь не предоставил времени на исправление ошибок перед их публичным разглашением.

[see_also ids="683971"]

Microsoft также заявила, что часть опубликованных уязвимостей уже использовали хакеры в реальных атаках. На это, по словам компании, указывают ее собственные данные и информация от американского агентства по кибербезопасности CISA (Cybersecurity and Infrastructure Security Agency).

"Наш отдел цифровых преступлений будет продолжать возбуждать дела против этих лиц и тех, кто способствует их преступной деятельности, координируя свои действия при необходимости с правоохранительными органами по всему миру", — написали в Microsoft.

Сам Nightmare Eclipse утверждает, что ранее пытался взаимодействовать с Microsoft через платформу Microsoft Security Response Center. По его словам, компания отозвала ему доступ к системе уведомления об уязвимостях, после чего он решил обнародовать найденные проблемы. После публикации информации учетные записи исследователя на платформах GitHub и GitLab заблокировали.

[see_also ids="673662"]

Ситуация вызвала острую реакцию среди экспертов по кибербезопасности. Основательница компании Luta Security и одна из пионерок программ вознаграждений за обнаружение ошибок Кэти Муссурис заявила, что риторика Microsoft может нанести ущерб отношениям с исследовательским сообществом.

"Применение термина "ответственное" раскрытие информации было первым недостатком в моей книге. Добавление угрозы судебного преследования путем упоминания (Подразделения цифровых преступлений) было чрезмерным", — заявила Муссурис.

По мнению Муссурис, потеря доверия может иметь долгосрочные последствия для всей отрасли. Если исследователи перестанут сообщать о найденных уязвимостях, это может негативно повлиять на безопасность программного обеспечения и пользователей.

Критику в адрес Microsoft высказал и исследователь безопасности и бывший сотрудник компании Кевин Бомонт. В своем блоге он назвал ситуацию "пожаром на свалке собственного производства" и поставил под сомнение попытки трактовать публикацию доказательств концепции эксплойтов как криминальную деятельность.

Недавно платформа GitHub обнаружила несанкционированный доступ злоумышленников к примерно 3 800 своих внутренних репозиториев. Инцидент произошел из-за взлома устройства сотрудника компании с помощью вредоносного расширения для редактора Visual Studio Code.

Источник: Зеркало недели
Постоянное место статьи: http://newsme.com.ua/tech/technologies/4900702/

Последние новости:

Всегда наедине сами с собой: именинники этих месяцев – настоящие интроверты Общество, Сегодня, 12:41
Стало известно, сколько украинцев будут сдавать НМТ Украина, Сегодня, 12:28
Поступок Костюк на Roland Garros вызвал бурю в сети. Видео собрало 8 млн просмотров за несколько часов Спорт, Сегодня, 12:19
Японские ученые приблизили эру 6G: достигли рекордной скорости передачи данных Технологии , Сегодня, 12:18
"Историческое дело": Гегсет заявил, что любая сделка с Ираном будет выгодной Мир, Сегодня, 12:13
Microsoft раскритиковали за угрозы исследователю безопасности после публикации уязвимостей Технологии , Сегодня, 11:48
На Марсе зафиксировали эффект, который считали невозможным для Красной планеты Технологии , Сегодня, 11:47
Россияне разрушили "шахедами" вокзал в Шостке Украина, Сегодня, 11:18
Врач Трампа раскрыл результаты обследования президента США: нашли ли проблемы со здоровьем Мир, Сегодня, 11:16
Иран мог сбить американский истребитель F-15 китайской ракетой – NBC Мир, Сегодня, 11:09
Ударил мороз и пошел снег: в Карпатах за несколько дней до лета погода устроила "сюрприз". Фото и видео Общество, Сегодня, 10:48
В Херсоне дрон попал в газопровод, пятеро раненых Украина, Сегодня, 10:26
ПСЖ против Арсенала: анонс финала Лиги чемпионов Спорт, Сегодня, 10:18
Skoda выпустит новый кроссовер в 2028 году: чего ожидать Автомобили, Сегодня, 10:08
Кого из мужчин 50+ точно не мобилизуют: объяснение Общество, Сегодня, 10:07
Канада может наладить производство Gripen для Украины Мир, Сегодня, 09:59
Атака с семи направлений: как отработала ПВО Украина, Сегодня, 09:36
24-летний певец DREVO женился через три месяца после помолвки: как выглядели молодожены на церемонии. Шоу-бизнес, Сегодня, 09:33
Теннисистка в матче Roland Garros влетела в стену и отказалась играть против украинок. Спорт, Сегодня, 09:33
Перерасчет пенсий с 1 июня: кому и как повысят Финансы и банки, Сегодня, 09:33

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество