有洞就补?微软修复一个高危漏洞居然要三个多月

发布时间:2017-12-12 22:25 编辑:kunyi 来源:系统族

      虽然微软产品安全漏洞层出不穷,但在大家的印象中,微软还是一直勤勤恳恳的,有洞就补,但真的是这样吗?
 

      软件工程师Matthias Gliwka撰文称,今年8月份,他在微软客户关系管理器和企业资源规划软件中发现了一个安全漏洞,但是微软拒绝修复。

 

      他随后通过加密邮件联系微软安全响应中心(MSRC),但泥牛入海,没有得到任何回应。

 

      这位工程师不死心,再次联系微软,等了五天才得到回复,称攻击者似乎已经事先得到或者绕过了管理员授权,换言之微软认为这不是漏洞。

 

      Gliwka马上详细解释了问题所在,又连发N封邮件,都没有回应,最后从微软客户那里要了个电话号码,直接联系MSRC。

 

      但诡异的是,客服给他的号码(562)981-7600并非属于微软安全响应中心,而是美国负责石油海上泄露紧急响应的头号公司Marine Spill Response Corporation,后者的缩写恰好也是MSRC!

 

      Gliwka接下来跑到推特上,威胁要把漏洞细节,以及与微软的往来,公之于众,但碍于安全隐患,他放弃了。

 

      最后在一名德国记者的帮助下,Gliwka最终联系并说服了微软,漏洞得到修复。

哦对了,这个漏洞是8月14日发现的,8月17日报告给微软,12月5日修复,历时110天,3个月零18天!



有洞就补?微软修复一个高危漏洞居然要三个多月

相关阅读 更多+
相关专题 更多+
  • 好玩的飞行游戏有哪些
  • 西游题材手游下载
  • 比较好玩的策略手游有哪些
好玩的飞行游戏有哪些
好玩的飞行游戏有哪些

好玩的飞行游戏有哪些?有喜欢地战的朋友就有喜欢空战的朋友,对这片充满未知领域,你是不是也想驾驭呢?在这里,各位童鞋可以在第一时间下载到最新最全最好玩的飞行游戏。想要体验更多好玩的飞行游戏就来飞行游戏大全推荐。

西游题材手游下载
西游题材手游下载

西游题材手游下载有哪些?西游题材的游戏是很多小伙伴非常喜欢玩的类型,对里面的师徒四人的取经旅途非常感兴趣,想要一款可以体验九九八十一难的热门西游游戏,下面跟着小编一起来看看西游题材手游排行吧。

比较好玩的策略手游有哪些
比较好玩的策略手游有哪些

比较好玩的策略手游有哪些?你爱玩策略游戏吗?你知道有哪些好玩的策略游戏吗?小编关于热门的策略手游合集每款游戏都是当下热门且备受好评的几款游戏,你对策略游戏是否感兴趣呢?玩家可以分别参加定期举办的进攻战和随时可参加的模拟战,总有一款你会喜欢的。

软件推荐 更多+