威尼斯人 微软封禁Windows零日罅隙征询员 众人指此举系抨击

【CNMO科技音讯】近日,封禁了安全征询员Nightmare-Eclipse(又称Chaotic Eclipse)的GitHub账户,未评释具体原因。

该征询员此前曾屡次发布Windows零日罅隙,并宣称微软此举是抨击步履。他在博客中默示,微软拒却换取,未支付罅隙赏金,并称微软曾阻拦要“毁了他的生涯”,且已将其用于施展罅隙的微软账户一并删除。该征询员计较于7月14日公布更多零日罅隙,2026世界杯竞猜中国官网以此反击微软。
事件始于本年4月初,征询员在未提前奉告的情况下发布了名为BlueHammer的零日罅隙,可借助Windows Defender得到SYSTEM权限。随后他又公布了RedSun、UnDefend、GreenPlasma、MiniPlasma和YellowKey等罅隙,澳门威尼斯人中国最新网址其中BlueHammer、RedSun和UnDefend已被阐述正在被积极愚弄。这些罅隙大多波及Windows系统职业或组件,如CTFMon职业、Cloud Filter开动以及BitLocker加密,攻击者可通过部分或竣工的PoC代码豪恣愚弄。
安全众人William Dormann对此挑剔称,微软安全反应中心(MSRC)畴前发达优秀,但为梗概资本受命了资深东说念主员,导致过程僵化。他臆想微软可能因征询员拒却提交罅隙愚弄视频而关闭了关联案件。现在微软未就此事发表官方声明。业界以为,封禁征询员账户无助于升迁安全,反而可能激化矛盾,且关联罅隙代码已公开,微软应调遣罅隙浮现与反应策略。