微軟轟Google揭視窗漏洞 不滿搶先發布 下周二推更新
原文刊於信報財經新聞

微軟Windows系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯有關的黑客組織入侵。(圖片:fwallpapers)
微軟周二確認旗下Windows(視窗)系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯情報部門有關的黑客組織入侵。微軟將於下周二發布更新填補漏洞。
發送電郵騙點擊入侵
漏洞最先由Google上月發現,甚至較微軟早一天公布消息,引來微軟不滿,批評Google這樣做反令用家更大可能被黑客入侵。微軟稱,「Strontium」黑客組織曾透過魚叉式網路釣魚(spear phishing)電郵發動攻擊,但未有透露受影響人數。這種攻擊指黑客透過電郵向用家發送針對訊息,利用已知資料欺騙他們點擊惡意連結或打開病毒附件。
Google上月首次在圖像軟件開發商Adobe和微軟的軟件,發現零日(zero day)漏洞,即是獨一無二、從未發現和非常危險的漏洞,可導致黑客完全操控用戶電腦。Adobe獲悉事件後5天,便發布了軟件更新,解決問題。
相反,微軟未有迅速修復,加上Google認為漏洞非常嚴重,因此只給予7天時間解決,最終周一公開事件。微軟質疑,該漏洞是否如Google所說般嚴重,因為Adobe推出更新後已完全解決黑客入侵問題,並強調漏洞不會出現於Windows 10的年度更新。
可是,專家認為用戶等待微軟推出更新期間,該漏洞仍可能被黑客利用。有保安研究員認為,該漏洞可成為黑客大規模入侵系統的途徑。
微軟指摘Google沒有給予時間,以妥善地發布更新,認為雙方應同步公開漏洞,而Google的做法只會為用戶帶來潛在風險,造成雙輸。
黑客疑涉俄情報機關
Google公開Windows漏洞,既有預防目的亦有懲罰意味,一方面讓用戶在微軟完成更新軟件前提高警覺,另一方面透過公眾壓力迫使微軟盡快修復漏洞。Google去年也曾在告知微軟另一漏洞後90天公開事件,即使雙方同意該漏洞並不嚴重。
事件在政治上十分敏感,因為「Strontium」被網絡保安界視為跟俄國情報機關有聯繫,而美國政府上月指控,維基解密(WikiLeaks)入侵民主黨人員的電腦,偷取大量電郵並公開,與俄國政府有關。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Latest News
-
城大啟動HK Tech 300國際創新創業千萬大賽 促進創新與國際化協同發展
香港城市大學(城大)於上月23日宣布啟動「HK Tech 300國際創新創業千萬大賽」(HK Tech 300國際大賽),進一步將HK Tech 300計劃的影響力擴展至世界各地。今次大賽將與來自九個國家及城市的11間大學、五間當地商會和初創培育機構合作,多國大學校長及代表當日應邀來港出席典禮,並希望可通過城大的科研及初創生態圈,協助當地初創落地香港,甚至拓展至內地及整個亞洲市場。
- Posted June 20, 2025
- 0
-
港全速邁向AI大時代(林國誠)
生成式人工智能(Generative AI)已不再只是科技界的熱門話題,而是真正走進香港市民的日常生活。
- Posted June 20, 2025
- 0
-
巫筆|港AI批閱10萬篇作文
本地人工智能(AI)教育初創「巫筆」,日前在香港中文大學舉行「善假於物」教學研討會,探討生成式AI在中學中文寫作教育的應用。
- Posted June 20, 2025
- 0
-
噴射機械人|全球首款噴射機械人試飛
意大利技術研究院(IIT)經過兩年時間測試,周三(18日)試飛全球首款噴氣動力人形機械人iRonCub3,能夠在離地大約50厘米的高度起飛,並在飛行中保持平衡。
- Posted June 20, 2025
- 0
-
人類資訊保育|新網站收藏「前AI時代」資料
自從人工智能(AI)模型流行,由機器生成的內容在網上泛濫,包括文字、圖像及影片,甚至波及人類的原創作品。
- Posted June 20, 2025
- 0
-
Midjourney|推影片生成模型V1
迪士尼、環球影業等多間影視娛樂企業,上周聯手控告美國人工智能(AI)初創Midjourney,指其以AI生成多個版權角色的圖像屬侵權行為。
- Posted June 20, 2025
- 0
-
AI漂洗|人扮智能猖獗 訴訟不絕 誇大技術欺瞞 礙行業發展須規管
現今業務若不加上AI元素,好像便趕不上潮流,不過須留意「假AI」帶來「真」風險。
- Posted June 20, 2025
- 0