8月4日消息,這一段時間,微軟在安全方面遭到了大量指責。
近日,網絡安全公司Tenable的首席執行官Amit Yoran發文,指責微軟在安全方面“非常不負責任”。
Amit Yoran表示,Tenable早在今年3月就向微軟報告了Azure服務中心跨租戶應用問題,可能會導致黑客在未經許可的情況下訪問敏感數據。
但這一嚴重安全漏洞,微軟卻在120天之后才發布修復補丁,且該補丁甚至無法完全修復漏洞。
無獨有偶,近期,美國參議員Ron Wyden也致信美司法部,要求其追究微軟“疏忽網絡安全行為”的責任,認為微軟旗下平臺Azure存在嚴重漏洞,導致25個組織、大量企業高管的電子郵件被竊取。
目前,微軟高級主管Jeff Jones已經對上述指責做出回應,表示:
“我們感謝與安全社區的合作,以負責任的方式披露產品問題。我們遵循一個廣泛的流程,包括徹底調查、為所有受影響產品版本開發更新,以及在其他操作系統和應用程序中進行兼容性測試。
“歸根結底,安全更新的開發需要在及時性和質量之間取得微妙的平衡,同時確保在大程度上保護客戶,并將對客戶造成的干擾降至低。”