微软安全服务闯大祸,1700份机密文件泄露,还把友商拉下水
微软最近闯了个大祸,微软文件还把安全服务提供商AnyRun也拉下了水。安全 微软有一个面向企业用户的服务宝鸡新闻网竞赛答题答案Defender XDR,自称是祸份还把采用了行业领先的扩展检测与响应解决方案,主要帮助企业以近乎实时的机密频率检测、预防和应对网络安全威胁。泄露比如在能够自动中断高级网络攻击,友商还能自动修复受影响的拉下资产,看起来还是微软文件十分强大的。但就是安全这样一个“专业”的系统,掉了一个超级大的服务宝鸡新闻网竞赛答题答案链子。 据科技媒体borncity报道,祸份还把微软的机密Defender XDR打出了神奇操作,把Adobe Acrobat和Adobe Acrobat Cloud的泄露链接错误标记成了“恶意”内容。在出现异常后,友商可能是用户们的自主行为,使得超过1700份报告被发送给了安全服务提供商AnyRun进行分析。而更糟糕的是,这些报告里竟有数百家企业的机密信息,使用免费版本的AnyRun用户上传了报告后,AnyRun会自动分析且自动公开结果,导致大量企业的敏感信息曝光,AnyRun的工程师看到这个场面估计也会两眼一黑。 这就好比一个人去小区门口维修店修电脑,师傅看都不看直接说主板坏了要换,然后机主只能抱着电脑找了当地品牌售后,结果这个售后店把机主的“学习资料”全公开了。然而AnyRun的免费版本它本身就是这个特性,所有上传文件经过分析后的结果都是公开的,所以这波闹剧的主责还是由最菜的Defender XDR来背。事发之后,AnyRun紧急将相关分析设置成私有,并且呼吁用户们使用拥有保密功能的商业版AnyRun,但目前还没有完全解决,仍然有用户在公开分享机密。 没有隐私意识的用户、误判信息的微软、不做风险管理的开放平台,但凡这里面有哪一个环节注意一下,都不会闹出这么大的问题,这世界还真就是一个巨大的草台班子。


- 最近发表
- 随机阅读
-
- 文博会今日开幕,广东文化产业谱写时代新篇
- 《最后生还者》第二季什么时候出?播出时间曝光
- 《波西·杰克逊与奥林匹亚众神》12月20日播出
- 丁程鑫回应恋情传闻 时代峰峻再发声明否认丁程鑫恋爱
- 家庭医生让群众有“医”靠!广东推动公卫服务进万家
- 李斌越抠,蔚来越稳
- 1月民航客运总量同比增44.6%
- 今年非化石能源发电装机占比提至55%左右
- 王得立:这个书记真“得力”
- 商务部:预计一季度消费市场平稳增长
- 太和贡椿制作技艺:传承千年“香”飘古今
- 商务部:预计一季度消费市场平稳增长
- 汪绍琴:甘做居民“贴心人”
- 填补全球品类空白!深圳企业家携创新成果亮相国新办记者会
- RIIZE将于明年1月5日发行新单曲 固定所取得的成绩
- 中医药文化之夜让市民沉浸式体验健康盛宴
- 为企业减负增效,外汇领域持续释放改革红利
- 广东将有暴雨大风,还有冰雹
- 29省份214个城市建立房地产融资协调机制
- 芜湖市艺术剧院本周末演出黄梅戏《女驸马》
- 搜索
-