微軟轟Google揭視窗漏洞 不滿搶先發布 下周二推更新
原文刊於信報財經新聞

微軟Windows系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯有關的黑客組織入侵。(圖片:fwallpapers)
微軟周二確認旗下Windows(視窗)系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯情報部門有關的黑客組織入侵。微軟將於下周二發布更新填補漏洞。
發送電郵騙點擊入侵
漏洞最先由Google上月發現,甚至較微軟早一天公布消息,引來微軟不滿,批評Google這樣做反令用家更大可能被黑客入侵。微軟稱,「Strontium」黑客組織曾透過魚叉式網路釣魚(spear phishing)電郵發動攻擊,但未有透露受影響人數。這種攻擊指黑客透過電郵向用家發送針對訊息,利用已知資料欺騙他們點擊惡意連結或打開病毒附件。
Google上月首次在圖像軟件開發商Adobe和微軟的軟件,發現零日(zero day)漏洞,即是獨一無二、從未發現和非常危險的漏洞,可導致黑客完全操控用戶電腦。Adobe獲悉事件後5天,便發布了軟件更新,解決問題。
相反,微軟未有迅速修復,加上Google認為漏洞非常嚴重,因此只給予7天時間解決,最終周一公開事件。微軟質疑,該漏洞是否如Google所說般嚴重,因為Adobe推出更新後已完全解決黑客入侵問題,並強調漏洞不會出現於Windows 10的年度更新。
可是,專家認為用戶等待微軟推出更新期間,該漏洞仍可能被黑客利用。有保安研究員認為,該漏洞可成為黑客大規模入侵系統的途徑。
微軟指摘Google沒有給予時間,以妥善地發布更新,認為雙方應同步公開漏洞,而Google的做法只會為用戶帶來潛在風險,造成雙輸。
黑客疑涉俄情報機關
Google公開Windows漏洞,既有預防目的亦有懲罰意味,一方面讓用戶在微軟完成更新軟件前提高警覺,另一方面透過公眾壓力迫使微軟盡快修復漏洞。Google去年也曾在告知微軟另一漏洞後90天公開事件,即使雙方同意該漏洞並不嚴重。
事件在政治上十分敏感,因為「Strontium」被網絡保安界視為跟俄國情報機關有聯繫,而美國政府上月指控,維基解密(WikiLeaks)入侵民主黨人員的電腦,偷取大量電郵並公開,與俄國政府有關。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Latest News
-
加州AI法 平衡創新與監管(方保僑)
在人工智能(AI)高速發展的今天,如何在創新與安全之間取得平衡,成為全球科技界與政策制定者共同面對的難題。
- Posted October 13, 2025
- 0
-
施密特警告|谷歌前CEO憂AI學會殺人
谷歌(Google)前行政總裁施密特(Eric Schmidt)上周在倫敦Sifted峰會警告,人工智能(AI)模型容易受到黑客攻擊,「有證據表明,你可以入侵模型,無論是封閉還是開放的,你都可以對其破解以移除護欄。
- Posted October 13, 2025
- 0
-
雲深處科技|國產工業機械人 耐寒毋懼雨淋
「杭州六小龍」之一的雲深處科技有限公司(DEEP Robotics),正式推出全天候工業級人形機械人DR02,支援IP66防水防塵標準,適應戶外淋雨、潮濕等複雜環境。
- Posted October 13, 2025
- 0
-
人工智能現況報告|44%美企訂購AI 平均耗413萬
英國風投Air Street Capital及人工智能(AI)投資者貝奈奇(Nathan Benaich),日前聯合發表年度《2025年人工智能現況報告》。
- Posted October 13, 2025
- 0
-
思科新路由器|瞄準超大數據中心
隨着人工智能(AI)工作負載增加,超大規模數據中心的功率,以至空間限制不斷擴大。美國網絡設備生產商思科(Cisco)推出8223路由系統,旨在高效安全地連接數據中心。
- Posted October 13, 2025
- 0
-
紐約梅隆銀行|法務部率先用智能助理
一般人往往認為在歷史悠久的企業,法務部門相對重視合規、審慎保守,對人工智能(AI)這種新技術抱持戒心。然而,擁有超過240年歷史的紐約梅隆銀行(BNY),實際情況恰好相反。
- Posted October 13, 2025
- 0
-
紐約梅隆銀行|BNY自研平台 讓AI滲入各業務 擁近百數碼員工 保留人力作監督
作為擁有逾240年歷史的銀行,紐約梅隆銀行(BNY)一直是全球金融體系的中樞機構。該行近年以開創方式擁抱人工智能(AI),展示了傳統金融巨擘的革新決心。
- Posted October 13, 2025
- 0