簡體 | 繁體
loading...
新聞頻道
  • 首頁
  • 新聞
  • 讀圖
  • 財經
  • 教育
  • 家居
  • 健康
  • 美食
  • 時尚
  • 旅遊
  • 影視
  • 博客
  • 群吧
  • 論壇
  • 電台
  • 焦點新聞
  • 圖片新聞
  • 視頻新聞
  • 生活百態
  • 娛樂新聞
您的位置: 文學城 » 新聞 » 焦點新聞 » 微軟調查中國黑客是否通過其早期預警係統獲悉漏洞

微軟調查中國黑客是否通過其早期預警係統獲悉漏洞

文章來源: RFI華語 於 2025-07-26 10:06:35 - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
被閱讀次數

微軟調查中國黑客是否通過其早期預警係統獲悉SharePoint漏洞 https://t.co/ekXuxs7NLd pic.twitter.com/4FzNBk6Anq

— RFI 華語 - 法國國際廣播電台 (@RFI_Cn) July 26, 2025
據彭博社援引知情人士報導稱,微軟正在調查其為網絡安全公司提供的早期預警係統是否存在漏洞,導致中國黑客在微軟 SharePoint服務漏洞被修補前利用了這些漏洞。知情人士表示,微軟正調查該係統是否導致其SharePoint軟件漏洞於過去幾天在全球範圍內被廣泛利用。該係統旨在讓網絡安全專家有機會在新的安全問題曝光前修複計算機係統。

微軟本月發布的安全補丁未能完全修複其SharePoint服務器軟件中的一個嚴重漏洞,這為大規模的全球網絡間諜活動打開了大門。微軟 SharePoint是一個基於Web的協作和文檔管理平台,組織使用它來安全地存儲、組織、共享和訪問信息。

微軟周二在一篇博客文章中表示,兩個被指是中國的黑客組織,分別被稱為“亞麻台風”(Linen Typhoon)和“紫色台風”(Violet Typhoon)正在利用這些漏洞,此外還有一個同樣位於中國的黑客組織也在利用這些漏洞。

報導稱,這家科技巨頭正在調查“微軟主動保護計劃” (MAPP) 的漏洞是否導致其SharePoint軟件漏洞於過去幾天內在全球範圍內被廣泛利用。“微軟主動保護計劃”是一個針對安全軟件提供商的計劃,使它們能夠提前獲取漏洞信息。

微軟在提供給路透社的一份聲明中說,公司持續評估“所有合作夥伴計劃的有效性和安全性,並根據需要進行必要的改進”。 今年5月,越南網絡安全公司Viettel的一名研究人員在柏林舉行的Pwn2Own網絡安全大會上演示了微軟 SharePoint的這一漏洞。該大會由網絡安全公司趨勢科技(Trend Micro)的“零日計劃”主辦,旨在獎勵那些以合乎道德的方式披露軟件漏洞的研究人員。

趨勢科技公司“零日計劃”威脅意識主管柴爾德斯(Dustin Childs)周五告訴路透社,這位名叫Dinh Ho Anh Khoa的研究人員獲得了10萬美元的獎勵,微軟也在7月份發布了針對該漏洞的初始補丁。

但“微軟主動保護計劃”的成員分別在6月24日、7月3日和7月7日收到了漏洞通知。微軟在周二(22日)的博客文章中表示,該公司於7月7日首次發現了漏洞利用嚐試。

柴爾德斯在采訪中說:“最有可能的情況是,‘微軟主動保護計劃’中的某個人利用了這些信息來創建漏洞利用程序”。目前尚不清楚是哪家供應商應對此負責,柴爾德斯續指,“但由於許多漏洞攻擊嚐試都來自中國,因此有理由推測是該地區的一家公司造成的”。

據了解,這並非“微軟主動保護計劃”首次因信息泄露而導致安全漏洞。十多年前,微軟指控一家中國公司——杭州迪普科技股份有限公司違反了其保密協議,並將其從該計劃中除名。

微軟在2012年的一篇博客文章中寫道:“我們認識到漏洞信息可能被濫用”,當時該項目的信息首次泄露。“為了盡可能地限製這種情況,我們與合作夥伴簽訂了嚴格的保密協議 (NDA)。微軟非常重視違反保密協議的行為”。

任何經證實的“微軟主動保護計劃”信息泄露都將對該項目造成打擊,其旨在幫助網絡防禦者在對抗黑客方麵占據上風,這些黑客爭相解析微軟更新,以尋找開發惡意軟件的線索,從而攻擊仍然易受攻擊的用戶。

“微軟主動保護計劃”於2008年推出,旨在讓值得信賴的安全供應商在對抗黑客方麵搶占先機,例如,向他們提供詳細的技術信息,在某些情況下,還提供模仿真正惡意軟件運行的“概念驗證”軟件。

微軟發言人在一份聲明中表示:“作為我們標準流程的一部分,我們將審查此次事件,找出需要改進的地方,並廣泛應用這些改進措施”,並指合作夥伴項目是微軟安全響應的重要組成部分。

中國駐美大使館向彭博社提到了外交部發言人郭嘉昆本周早些時候對媒體發表的回應。郭嘉昆在周三的中國外交部例行記者會上應詢時表示,“我不了解你提到的具體情況。網絡安全是各國麵臨的共同挑戰,應通過對話合作共同應對。中國一貫反對並依法打擊黑客活動,同時反對借網絡安全問題對中國進行汙蔑抹黑”。

  • 海外省錢快報,掌櫃推薦,實現買買買自由!
查看評論(2)
  • 文學城簡介
  • 廣告服務
  • 聯係我們
  • 招聘信息
  • 注冊筆名
  • 申請版主
  • 收藏文學城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2025 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小時熱點排行

58歲宋祖英罕見露麵,短發造型驚豔,皮膚光澤Q彈
一份與釋永信通奸女人筆錄 被舉報私生活混亂
履曆寫“曾受領導劇烈撞擊45分鍾”985美女後續 真相大白
華人家的花園太醜險遭罰款,大家評評冤不冤
中國餐廳日營業額“慘崩9成” 關店潮猛烈來襲




24小時討論排行

英防長:若台灣爆發戰事 英國已準備好在亞太區作戰
真正奇怪的是,釋永信為何現在才被查?
大罷免失敗 給民進黨上了一堂民主課
參議員提法案:任何人隻要在美國居住7年就發綠卡!
釋永信涉刑事犯罪 嚴重違反戒律 包養多名情婦還有私生子
史無前例!美歐貿易協議 總價達$1.35萬億
特朗普:克林頓去過那個小島28次 我從來沒去過
醫學生飛機上救人,被質疑沒有行醫資格
關稅收入超$3000億,特朗普放話給美國人發紅包!
盧比奧:萬斯是2028年美國總統“絕佳候選人”
美歐15%關稅條件曝光!馮德萊恩:已是最佳結果
川普出手 隻用這招“一劍封喉” 就讓兩國同意停火
川普花式改造白宮 裝修前後對比圖曝光 網友瘋狂吐槽
流亡政府:藏族歌手在中國被捕 疑因讚頌達賴喇嘛
外星人?女子家門口拍到詭異生物 百萬網友炸鍋了
中國大學文憑貶值,但學費飆漲
文學城新聞
切換到網頁版

微軟調查中國黑客是否通過其早期預警係統獲悉漏洞

RFI華語 2025-07-26 10:06:35

微軟調查中國黑客是否通過其早期預警係統獲悉SharePoint漏洞 https://t.co/ekXuxs7NLd pic.twitter.com/4FzNBk6Anq

— RFI 華語 - 法國國際廣播電台 (@RFI_Cn) July 26, 2025
據彭博社援引知情人士報導稱,微軟正在調查其為網絡安全公司提供的早期預警係統是否存在漏洞,導致中國黑客在微軟 SharePoint服務漏洞被修補前利用了這些漏洞。知情人士表示,微軟正調查該係統是否導致其SharePoint軟件漏洞於過去幾天在全球範圍內被廣泛利用。該係統旨在讓網絡安全專家有機會在新的安全問題曝光前修複計算機係統。

微軟本月發布的安全補丁未能完全修複其SharePoint服務器軟件中的一個嚴重漏洞,這為大規模的全球網絡間諜活動打開了大門。微軟 SharePoint是一個基於Web的協作和文檔管理平台,組織使用它來安全地存儲、組織、共享和訪問信息。

微軟周二在一篇博客文章中表示,兩個被指是中國的黑客組織,分別被稱為“亞麻台風”(Linen Typhoon)和“紫色台風”(Violet Typhoon)正在利用這些漏洞,此外還有一個同樣位於中國的黑客組織也在利用這些漏洞。

報導稱,這家科技巨頭正在調查“微軟主動保護計劃” (MAPP) 的漏洞是否導致其SharePoint軟件漏洞於過去幾天內在全球範圍內被廣泛利用。“微軟主動保護計劃”是一個針對安全軟件提供商的計劃,使它們能夠提前獲取漏洞信息。

微軟在提供給路透社的一份聲明中說,公司持續評估“所有合作夥伴計劃的有效性和安全性,並根據需要進行必要的改進”。 今年5月,越南網絡安全公司Viettel的一名研究人員在柏林舉行的Pwn2Own網絡安全大會上演示了微軟 SharePoint的這一漏洞。該大會由網絡安全公司趨勢科技(Trend Micro)的“零日計劃”主辦,旨在獎勵那些以合乎道德的方式披露軟件漏洞的研究人員。

趨勢科技公司“零日計劃”威脅意識主管柴爾德斯(Dustin Childs)周五告訴路透社,這位名叫Dinh Ho Anh Khoa的研究人員獲得了10萬美元的獎勵,微軟也在7月份發布了針對該漏洞的初始補丁。

但“微軟主動保護計劃”的成員分別在6月24日、7月3日和7月7日收到了漏洞通知。微軟在周二(22日)的博客文章中表示,該公司於7月7日首次發現了漏洞利用嚐試。

柴爾德斯在采訪中說:“最有可能的情況是,‘微軟主動保護計劃’中的某個人利用了這些信息來創建漏洞利用程序”。目前尚不清楚是哪家供應商應對此負責,柴爾德斯續指,“但由於許多漏洞攻擊嚐試都來自中國,因此有理由推測是該地區的一家公司造成的”。

據了解,這並非“微軟主動保護計劃”首次因信息泄露而導致安全漏洞。十多年前,微軟指控一家中國公司——杭州迪普科技股份有限公司違反了其保密協議,並將其從該計劃中除名。

微軟在2012年的一篇博客文章中寫道:“我們認識到漏洞信息可能被濫用”,當時該項目的信息首次泄露。“為了盡可能地限製這種情況,我們與合作夥伴簽訂了嚴格的保密協議 (NDA)。微軟非常重視違反保密協議的行為”。

任何經證實的“微軟主動保護計劃”信息泄露都將對該項目造成打擊,其旨在幫助網絡防禦者在對抗黑客方麵占據上風,這些黑客爭相解析微軟更新,以尋找開發惡意軟件的線索,從而攻擊仍然易受攻擊的用戶。

“微軟主動保護計劃”於2008年推出,旨在讓值得信賴的安全供應商在對抗黑客方麵搶占先機,例如,向他們提供詳細的技術信息,在某些情況下,還提供模仿真正惡意軟件運行的“概念驗證”軟件。

微軟發言人在一份聲明中表示:“作為我們標準流程的一部分,我們將審查此次事件,找出需要改進的地方,並廣泛應用這些改進措施”,並指合作夥伴項目是微軟安全響應的重要組成部分。

中國駐美大使館向彭博社提到了外交部發言人郭嘉昆本周早些時候對媒體發表的回應。郭嘉昆在周三的中國外交部例行記者會上應詢時表示,“我不了解你提到的具體情況。網絡安全是各國麵臨的共同挑戰,應通過對話合作共同應對。中國一貫反對並依法打擊黑客活動,同時反對借網絡安全問題對中國進行汙蔑抹黑”。