微軟轟Google揭視窗漏洞 不滿搶先發布 下周二推更新
原文刊於信報財經新聞

微軟Windows系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯有關的黑客組織入侵。(圖片:fwallpapers)
微軟周二確認旗下Windows(視窗)系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯情報部門有關的黑客組織入侵。微軟將於下周二發布更新填補漏洞。
發送電郵騙點擊入侵
漏洞最先由Google上月發現,甚至較微軟早一天公布消息,引來微軟不滿,批評Google這樣做反令用家更大可能被黑客入侵。微軟稱,「Strontium」黑客組織曾透過魚叉式網路釣魚(spear phishing)電郵發動攻擊,但未有透露受影響人數。這種攻擊指黑客透過電郵向用家發送針對訊息,利用已知資料欺騙他們點擊惡意連結或打開病毒附件。
Google上月首次在圖像軟件開發商Adobe和微軟的軟件,發現零日(zero day)漏洞,即是獨一無二、從未發現和非常危險的漏洞,可導致黑客完全操控用戶電腦。Adobe獲悉事件後5天,便發布了軟件更新,解決問題。
相反,微軟未有迅速修復,加上Google認為漏洞非常嚴重,因此只給予7天時間解決,最終周一公開事件。微軟質疑,該漏洞是否如Google所說般嚴重,因為Adobe推出更新後已完全解決黑客入侵問題,並強調漏洞不會出現於Windows 10的年度更新。
可是,專家認為用戶等待微軟推出更新期間,該漏洞仍可能被黑客利用。有保安研究員認為,該漏洞可成為黑客大規模入侵系統的途徑。
微軟指摘Google沒有給予時間,以妥善地發布更新,認為雙方應同步公開漏洞,而Google的做法只會為用戶帶來潛在風險,造成雙輸。
黑客疑涉俄情報機關
Google公開Windows漏洞,既有預防目的亦有懲罰意味,一方面讓用戶在微軟完成更新軟件前提高警覺,另一方面透過公眾壓力迫使微軟盡快修復漏洞。Google去年也曾在告知微軟另一漏洞後90天公開事件,即使雙方同意該漏洞並不嚴重。
事件在政治上十分敏感,因為「Strontium」被網絡保安界視為跟俄國情報機關有聯繫,而美國政府上月指控,維基解密(WikiLeaks)入侵民主黨人員的電腦,偷取大量電郵並公開,與俄國政府有關。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Latest News
-
港網絡攻防賽|逾1400人參加
由香港互聯網註冊管理有限公司(HKIRC)聯同數字政策辦公室,香港警務處網絡安全及科技罪案調查科合辦的「網絡攻防精英培訓暨攻防大賽2025」上周舉行頒獎典禮。
- Posted August 5, 2025
- 0
-
減少生物實驗|內地神經擬態電腦「悟空」面世
內地浙江大學腦機智慧全國重點實驗室,近日發表新一代神經擬態電腦Darwin Monkey(悟空),聲稱為國際上首台神經元規模超過20億、基於專用運算晶片的神經擬態電腦。
- Posted August 5, 2025
- 0
-
司法AI|英司法部3年內9萬員工用AI
英國司法部上月底公布《司法人工智能行動計劃》,由監獄部長蒂姆森(William James Timpson)提出,打算未來3年利用人工智能(AI)提高司法服務效率。
- Posted August 5, 2025
- 0
-
AI編程|72%開發員 拒完全依賴AI寫App 近半數質疑準確性 校正編碼更費時
程式設計論壇Stack Overflow發表2025年度調查,在今年5月29日至6月23日期間,訪問來自全球177個國家的4.9萬名專業開發人員,發現84%受訪者正使用或計劃使用AI工具,47.1%開發人員每天都使用。
- Posted August 5, 2025
- 0
-
兩大自駕方案再掀優劣之爭(方保僑)
近期,全球電動車生產商及車迷紛紛關注字節跳動旗下一間汽車內容平台「懂車帝」舉辦的一場自駕實地測試。
- Posted August 4, 2025
- 0
-
ChatGPT洩用戶對話|經搜尋器曝光
近日有人發現,如果過濾Google、Bing及其他搜尋引擎,只包含來自搜尋「https://chatgpt.com/share」的網址結果,便有機會找到陌生用戶與ChatGPT的對話。
- Posted August 4, 2025
- 0
-
AI奇點|AI翻譯能力料5年內超越人類
當人工智能(AI)或其他技術,快速發展到超越人類智能的臨界點,導致技術進步速度變得不可預測,甚至人類無法完全控制或理解時,就開始進入「奇點」(Singularity)的關鍵時刻。
- Posted August 4, 2025
- 0