Irake
ref: Tenable則是批評微軟作業不夠透明,該公司3月發現Synapse 2項漏洞,其中之一即CVE-2022-29972。執行長Amit Yoran則指出,微軟一開始打算悄悄修補,直到研究人員威脅要公布,微軟才決定公開,距離最初通報已89天。

Yoran指出,雖然微軟承認漏洞的重要性,迄今(截至6月13日)卻仍未通知用戶。他說,基礎架構或雲端服務業者欠缺透明度,將使用戶風險大為提升,因為用戶不知自己是否曝險,或已經被攻擊,若不通知客戶,將使其喪失蒐集證據的機會,是不責任的政策。
研究人員批評微軟修補漏洞牛步令Azure用戶曝險
載入新的回覆