微软缩减中国对网络预警系统的访问权限 | 路透社
Reuters
2017年7月12日拍摄的示意图照片中,一面中国国旗上方显示着计算机代码。路透社/托马斯·怀特/示意图/档案照片购买授权权利,打开新标签页华盛顿,8月20日(路透社)——微软(MSFT.O),打开新标签页周三表示,已缩减部分中国公司对其网络安全漏洞早期预警系统的访问权限,此前有猜测称北京参与了针对该公司广泛使用的SharePoint服务器的黑客攻击活动。新限制措施出台之前,上个月发生了针对微软SharePoint服务器的大规模黑客攻击尝试,微软和其他方面至少将其中部分攻击归咎于北京。这引发了几位网络安全专家的怀疑,认为微软主动保护计划(MAPP)存在信息泄露,该计划是微软用来帮助全球(包括中国)的安全供应商在公众之前了解网络威胁,以便他们能更好地防御黑客。通过路透社可持续转型通讯,了解影响公司和政府的最新ESG趋势。在此注册。
广告 · 继续滚动北京方面否认参与任何SharePoint黑客攻击。
微软于6月24日、7月3日和7月7日向MAPP计划成员通报了SharePoint漏洞,路透社此前报道。由于微软表示首次观察到利用尝试是在7月7日,这一时间点使得一些专家认为,黑客攻击突然激增的最可能原因是MAPP计划中的某个不良成员滥用了这些信息。微软在一份声明中表示,将不再向部分中国企业提供"概念验证代码",这些代码模拟了真实恶意软件的操作。概念验证代码可以帮助网络安全专业人员快速加固系统,但也可能被黑客重新利用以抢占防御先机。
广告 · 继续滚动微软表示意识到提供给合作伙伴的信息可能被利用,“这就是为什么我们采取已知和保密措施来防止滥用。我们会持续审查参与者,如果发现他们违反合同条款(包括禁止参与攻击性攻击),将暂停或取消其资格。”
微软拒绝透露对黑客攻击调查的进展,也未具体说明哪些公司受到了限制。
- 推荐主题:
- 网络安全