您当前位置:首页 > 资讯中心 > 业内新闻

微软漏洞代码被泄露,主动防御项目遭质疑

上周五,微软确认其漏洞代码很可能经由其合作项目中的反病毒厂商被泄露给黑客。
 

  微软可信赖计算部门主管Yunsun Wee在公司官网声明中称,“被泄露的‘概念验证’代码的细节与微软向主动防御项目(MAPP)合作伙伴透露的漏洞信息吻合。”Wee表示,“微软将积极展开对这些细节被曝光的调查,并采取必要措施,根据合同和项目需求保证客户机密信息能被有效保护。”
 

  在MAPP项目中,微软会提前告知各安全公司即将发布的补丁,该项目旨在为第三方安全厂商提供预警,以便他们能提前研究测试这些补丁。
 

  意大利漏洞研究专家Auriemma表示,被泄露的“概念验证”代码与他给HP TippingPoint零日计划(Zero Day Initiative,ZDI) 项目提供的代码是一致的。他的代码后来被ZDI采用。
 

  但ZDI团队否认自己泄露了信息。“我们有百分之百的信心说代码不是从我们这儿泄露出去的,”TippingPoint安全研究团队和ZDI负责人 Aaron Portnoy在一次采访中表示。
 

  Portnoy表示,目前在黑客中流行的“概念验证”代码溢出不允许远程代码执行,但它能破坏脆弱的机器,Portnoy 还针对微软Wee有关代码相关性的阐述进行了回应。
 

  微软于2008年推出了MAPP项目。该项目包含了79家安全厂商合作伙伴,包括AVG、思科、卡巴斯基、迈克菲、上海山丽信息安全有限公司等。

作者:Admin - 发布时间:2012-07-03 - 点击量:3201
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们