即時快訊
情緒不硬撐!臺中市響應心理健康月相約Lalaport找回生活節奏 美大型銀行10月中旬起陸續公布財報 資金回流金融股00998A拉回成布局契機 美國乳品產業高度集中:三大合作社掌握近九成銷量 淨零治理匯聚產官學力量 TAIWAN COP6高峰論壇聚焦能源韌性與多元創新 矽谷老將轉戰農業科技 導入 AI 解決全球糧食挑戰 肯亞創業家放棄哈佛機會 勇闖矽谷開創科技事業 企業能禁員工上班用手機?烏克蘭勞資規定揭平衡點 貝索斯地球基金會2600萬美元投資FireSat 20分鐘內偵測全球火災 AI發展掀資料中心抗議潮 澳洲社企倡太陽能解決方案 遠距病患監測改寫醫療樣貌 居家照護趨勢顯著
微軟整頓防護計畫 中國企業喪失「資安漏洞」預警權限
科技生活

·a year ago·責任編輯
#微軟#資安漏洞#網攻
微軟整頓防護計畫 中國企業喪失「資安漏洞」預警權限
商傳媒|記者責任編輯/綜合外電報導
摘要

在美中科技戰火力加開之際,微軟宣布縮減部分中國企業透過其「Active Protections Program(MAPP)」獲得網絡安全漏洞早期預警資訊的權限,特別是那些來自中國、法律要求主動向政府報告漏洞的企業。此舉源自於近期微軟旗下SharePoint系統的駭客攻擊事件,資訊可能被洩漏至不當人士而導致駭客可利用漏洞發動攻擊的高度警惕。

微軟(Microsoft)週三證實,已縮減部分中國企業在其資安漏洞早期預警系統中的存取權限。《路透》報導分析,中國政府涉及近期對SharePoint伺服器的大規模網攻事件,恐與微軟這次政策調整有關。SharePoint是微軟製作的一款用於Windows Server的群組軟體,它提供基本的門戶網站和企業內網功能。

微軟的「主動防護計畫」(Microsoft Active Protections Program, MAPP)旨在讓全球資安業者,包括中國廠商,能在漏洞公開前先獲得相關資訊,以防禦駭客攻擊;不過,上月出現的「網攻潮」引發部分專家質疑,MAPP計畫內部資訊恐遭濫用。

報導進一步指出,微軟曾於6月24日、7月3日及7月7日通知MAPP成員,有關SharePoint漏洞的資訊,隨即在7月7日即觀測到網攻行動。專家推測,某些成員可能將內部技術資訊外洩或濫用,導致網攻規模迅速擴大。

微軟透過聲明指出,部分中國公司將不再獲得「概念驗證程式碼」(proof of concept code),這類程式碼原本能協助資安專家加速強化防護,但同時也可能成為駭客利用的工具。

微軟強調,深知共享資訊存在被惡意利用的風險,因此持續監控合作廠商,若發現違反合約(包括不得參與攻擊行動)便會立即停權或除名。至於具體有哪些企業遭限制,微軟尚未公布,相關調查進度也未正式說明。對此,中國官方則否認與SharePoint網攻行動有任何關聯。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源