據外媒報道,本周,一名神秘的“影子署理人”宣布了多個Windows黑客東西,這些東西據稱來自美國國度安詳局(NSA)。所有這些東西都已有幾年汗青,但仍然可以操作多個版本Windows的裂痕在網絡中流傳并傳染操縱系統。微軟周六在官方博客中做出了回應,稱該公司正在評估所有這些裂痕。微軟的回應很簡樸:大部門這些裂痕都已被修復。
在提供應路透社的聲明中,微軟暗示:“除記者之外,沒有任何小我私家和組織就‘影子署理人’宣布的質料接洽我們。”不外,這大概并不完全屬實。微軟暗示,個中3個裂痕并未影響仍處于技能支持期內的平臺(即所有能得到微軟安詳更新的操縱系統版本)。對付別的7個裂痕,微軟暗示,美國服務器租用 美國站群服務器,已通過進級和補丁舉辦了修復。
個中4個裂痕尤為值得存眷,別離為EternalBlue、EternalChampion、EternalRomance和EternalSynergy。這些裂痕于上個月,即3月14日獲得了修復。由于“影子署理人”列出的是1月份時把握的東西,因此好像NSA早已知道微軟將宣布針對性的安詳更新。在2017年3月的進級中,微軟修復了大量安詳問題,但微軟并未提到已經修復這些問題。關于這樣做的原因,微軟講話人暗示:“我們大概不會列出確認的原因,這些原因包羅員工陳訴、無原因請求,可能裂痕發明者沒有遵循裂痕的相助披露原則。”
因此,今朝并不清楚詳細環境是什么樣。梳理出的時間表如下:1月份問題被曝光,2月份微軟跳過了通例的“周二補丁”進級,3月份微軟同時修復了多個裂痕,而此前幾年沒有人知道這些裂痕的存在。很明明,微軟知道了這些裂痕。信息安詳研究員穆斯塔法·阿爾-巴薩姆(Mustafa Al-Bassam)提出了本身的表明,即微軟費錢買到了這些裂痕的信息。不外,Zerodium CEO喬基·貝克拉(Chaouki Bekrar)則認為,“影子署理人”向微軟提供了信息。
這起事件帶來的教導仍然是:確保利用當前仍處于技能支持中的操縱系統,并盡快安裝可用補丁。微軟一名項目司理則發起,為了防范這些裂痕帶來影響,用戶需要刪除或禁用受影響的處事。