微軟未修復 PowerShell Gallery 漏洞:已復現(xiàn)
(相關(guān)資料圖)
網(wǎng)絡安全公司AquaSec近日發(fā)布報告,指出微軟在明確知情的情況下,仍未修復存在于PowerShell Gallery中的一系列安全漏洞。PowerShell Gallery是一個包存儲庫,包含腳本、模塊以及可供下載和使用的DSC資源。報告中披露了PowerShell Gallery存儲庫中存在的3大漏洞,主要集中在欺騙和偽造方面。報告中表示微軟在很早之前就已經(jīng)發(fā)現(xiàn)了這些漏洞,但至今仍未實施任何修復。根據(jù)報告,以下是相關(guān)事件的時間軸:2022年9月27日,Aqua研究團隊向微軟安全響應中心(MSRC)報告了系列漏洞。2022年10月20日,MSRC確認了報告的行為。2022年11月2日,MSRC表示問題已得到修復。2022年12月26日,Aqua團隊復現(xiàn)了相關(guān)漏洞。2023年1月3日,Aqua研究團隊重新啟動了有關(guān)MSRC缺陷的報告。2023年1月3日,MSRC再次確認了報告的行為。2023年1月10日,MSRC將報告標記為已解決。2023年1月15日,MSRC回應說:“工程團隊仍在努力修復錯別字和軟件包細節(jié)欺騙問題。對于發(fā)布到PSGallery的新模塊,我們目前有一個短期解決方案”。2023年3月7日,MSRC回應:"反應性修復已到位"。然而,到2023年8月16日,這些漏洞仍可復現(xiàn)。此事引發(fā)了對微軟在安全問題上的責任心的質(zhì)疑,有專家指責微軟在安全上“不負責任”,并指出微軟“不注重網(wǎng)絡安全”。
關(guān)鍵詞:
[責任編輯:xwzkw]
相關(guān)閱讀
- (2023-08-17)微軟未修復 PowerShell Gallery 漏洞:已復現(xiàn)
- (2023-08-17)數(shù)據(jù)驚人!53場52球&三冠王,哈蘭德能奪今年金球獎嗎?
- (2023-08-17)大疆內(nèi)部秘密研發(fā)Ebike,瞄準海外高端市場
- (2023-08-17)通山女孩斬獲全國竹笛邀請賽金獎
- (2023-08-17)高齡補貼沒到賬去哪查進度?
- (2023-08-17)?數(shù)據(jù)要素概念股震蕩反彈 久遠銀海漲停
- (2023-08-17)藍箭電子8月17日盤中跌幅達5%
- (2023-08-17)國家防總:維持京津冀防汛三級應急響應
- (2023-08-17)2023年全球及中國CT行業(yè)現(xiàn)狀及趨勢,全球CT市場的主要增長動力來自亞太地區(qū)「圖」
- (2023-08-17)湖州南潯區(qū)人民醫(yī)院回應“醫(yī)生羅某某被舉報”:紀委正調(diào)查,自稱被誹謗
- (2023-08-17)快出伏了湖南還會熱嗎 專家:今年“秋老虎”弱于前兩年
- (2023-08-17)北京8家法院掛牌成立環(huán)境資源審判專門機構(gòu)
- (2023-08-17)天貓推支持家裝品牌增長舉措:投入10億升級供應鏈
- (2023-08-17)萬家麗商圈: 以文塑旅以旅彰文,打造現(xiàn)代化高端智慧商圈
- (2023-08-17)打通服務臺胞“最后一公里” 廈門首個區(qū)級“臺胞之家”揭牌
- (2023-08-17)多款新車上市 奔馳成都車展陣容曝光
- (2023-08-17)海關(guān)總署答上證報:支持建設特色型綜保區(qū)
- (2023-08-17)青島嶗山:登山觀海 賞四時之美
- (2023-08-17)衛(wèi)健局副局長被查,舉報局長收金條,還牽出醫(yī)院院長副院長
- (2023-08-17)頑強拼搏,綻放風采!市殘運會田徑賽事開賽
- (2023-08-17)檢察機關(guān)助力美麗中國建設 用法治之筆繪就綠水青山畫卷
- (2023-08-17)會員費漲價后,騰訊音樂失去了什么?
- (2023-08-17)東西問丨李先加:為何說藏醫(yī)藥學誕生于“百家爭鳴”?
- (2023-08-17)混響時間是什么意思 混響時間
- (2023-08-17)白玉髓帶哪只手
- (2023-08-17)青鳥消防8月17日盤中漲幅達5%
- (2023-08-17)君逸數(shù)碼8月17日快速反彈
- (2023-08-17)毛堡社區(qū):老少暢談話未來
- (2023-08-17)數(shù)據(jù)要素概念股震蕩反彈 久遠銀海漲停
- (2023-08-17)父母離世留下債務,“信義少年”用6年還清……





