微軟轟Google揭視窗漏洞 不滿搶先發布 下周二推更新
原文刊於信報財經新聞

微軟Windows系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯有關的黑客組織入侵。(圖片:fwallpapers)
微軟周二確認旗下Windows(視窗)系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯情報部門有關的黑客組織入侵。微軟將於下周二發布更新填補漏洞。
發送電郵騙點擊入侵
漏洞最先由Google上月發現,甚至較微軟早一天公布消息,引來微軟不滿,批評Google這樣做反令用家更大可能被黑客入侵。微軟稱,「Strontium」黑客組織曾透過魚叉式網路釣魚(spear phishing)電郵發動攻擊,但未有透露受影響人數。這種攻擊指黑客透過電郵向用家發送針對訊息,利用已知資料欺騙他們點擊惡意連結或打開病毒附件。
Google上月首次在圖像軟件開發商Adobe和微軟的軟件,發現零日(zero day)漏洞,即是獨一無二、從未發現和非常危險的漏洞,可導致黑客完全操控用戶電腦。Adobe獲悉事件後5天,便發布了軟件更新,解決問題。
相反,微軟未有迅速修復,加上Google認為漏洞非常嚴重,因此只給予7天時間解決,最終周一公開事件。微軟質疑,該漏洞是否如Google所說般嚴重,因為Adobe推出更新後已完全解決黑客入侵問題,並強調漏洞不會出現於Windows 10的年度更新。
可是,專家認為用戶等待微軟推出更新期間,該漏洞仍可能被黑客利用。有保安研究員認為,該漏洞可成為黑客大規模入侵系統的途徑。
微軟指摘Google沒有給予時間,以妥善地發布更新,認為雙方應同步公開漏洞,而Google的做法只會為用戶帶來潛在風險,造成雙輸。
黑客疑涉俄情報機關
Google公開Windows漏洞,既有預防目的亦有懲罰意味,一方面讓用戶在微軟完成更新軟件前提高警覺,另一方面透過公眾壓力迫使微軟盡快修復漏洞。Google去年也曾在告知微軟另一漏洞後90天公開事件,即使雙方同意該漏洞並不嚴重。
事件在政治上十分敏感,因為「Strontium」被網絡保安界視為跟俄國情報機關有聯繫,而美國政府上月指控,維基解密(WikiLeaks)入侵民主黨人員的電腦,偷取大量電郵並公開,與俄國政府有關。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Latest News
-
網絡成觀賞世界盃新主場(林國誠)
當足球盛事遇上科技革新,觀賞體驗正被重新定義。四年一度的FIFA世界盃,在今年將以歷來最大規模登場。
- Posted March 6, 2026
- 0
-
ChromeOS Flex|谷歌USB助舊電腦重生 僅售23元
翻新科技產品市場平台Back Market與谷歌(Google)日前合作推出一項試點計劃,冀協助各界延長舊電腦的壽命,並藉此減少電子廢物。
- Posted March 6, 2026
- 0
-
本地科研成果|受海膽啟發 理大研仿生傳感器
香港理工大學團隊利用光固化3D打印技術,製造出仿生新材料傳感器,為傳感技術帶來重大突破,推動海洋環境監測、水下基建管理等深海科技的發展。
- Posted March 6, 2026
- 0
-
AI起底|研究:AI成功起底67%匿名網民
蘇黎世聯邦理工學院、美國人工智能(AI)初創Anthropic聯合研究團隊,早前發表一篇論文,警告大型語言模型(LLM)能夠破解網上匿名用戶身份,產生侵犯個人私隱風險。
- Posted March 6, 2026
- 0
-
編程員最愛 Claude|支持率達46%
科技網站The Pragmatic Engineer日前發布一項調查,訪問了超過900名軟件工程師意見,大多數受訪者位於歐洲(54.8%)或北美(28.6%),深入探討他們在工作中使用AI工具的情況及看法。
- Posted March 6, 2026
- 0
-
網絡安全|日立數據:查漏洞應涵蓋儲存
香港《保護關鍵基礎設施(電腦系統)條例》已於元旦生效,定期作安全風險評估和主動通報漏洞均是本地關鍵基礎設施(CI)營運者的核心責任,日立數據系統(Hitachi Vantara)香港及台灣技術銷售總監盧嘉騏指出,標準漏洞掃描往往未能涵蓋儲存設備。
- Posted March 6, 2026
- 0
-
Gemini涉教唆自殺|谷歌捱告 AI自認死者「妻子」 曾鼓勵持刀劫車
美國佛羅里達州男子加瓦拉斯(Jonathan Gavalas)於2025年10月自殺身亡,終年36歲。近日其父親向加州北區聯邦地區法院提起訴訟,控告谷歌(Google)及其母企Alphabet,指旗下人工智能(AI)聊天機械人Gemini促使加瓦拉斯自殘,最終導致自殺。
- Posted March 6, 2026
- 0

















