微軟轟Google揭視窗漏洞 不滿搶先發布 下周二推更新
原文刊於信報財經新聞

微軟Windows系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯有關的黑客組織入侵。(圖片:fwallpapers)
微軟周二確認旗下Windows(視窗)系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯情報部門有關的黑客組織入侵。微軟將於下周二發布更新填補漏洞。
發送電郵騙點擊入侵
漏洞最先由Google上月發現,甚至較微軟早一天公布消息,引來微軟不滿,批評Google這樣做反令用家更大可能被黑客入侵。微軟稱,「Strontium」黑客組織曾透過魚叉式網路釣魚(spear phishing)電郵發動攻擊,但未有透露受影響人數。這種攻擊指黑客透過電郵向用家發送針對訊息,利用已知資料欺騙他們點擊惡意連結或打開病毒附件。
Google上月首次在圖像軟件開發商Adobe和微軟的軟件,發現零日(zero day)漏洞,即是獨一無二、從未發現和非常危險的漏洞,可導致黑客完全操控用戶電腦。Adobe獲悉事件後5天,便發布了軟件更新,解決問題。
相反,微軟未有迅速修復,加上Google認為漏洞非常嚴重,因此只給予7天時間解決,最終周一公開事件。微軟質疑,該漏洞是否如Google所說般嚴重,因為Adobe推出更新後已完全解決黑客入侵問題,並強調漏洞不會出現於Windows 10的年度更新。
可是,專家認為用戶等待微軟推出更新期間,該漏洞仍可能被黑客利用。有保安研究員認為,該漏洞可成為黑客大規模入侵系統的途徑。
微軟指摘Google沒有給予時間,以妥善地發布更新,認為雙方應同步公開漏洞,而Google的做法只會為用戶帶來潛在風險,造成雙輸。
黑客疑涉俄情報機關
Google公開Windows漏洞,既有預防目的亦有懲罰意味,一方面讓用戶在微軟完成更新軟件前提高警覺,另一方面透過公眾壓力迫使微軟盡快修復漏洞。Google去年也曾在告知微軟另一漏洞後90天公開事件,即使雙方同意該漏洞並不嚴重。
事件在政治上十分敏感,因為「Strontium」被網絡保安界視為跟俄國情報機關有聯繫,而美國政府上月指控,維基解密(WikiLeaks)入侵民主黨人員的電腦,偷取大量電郵並公開,與俄國政府有關。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Latest News
-
AI測試|模擬經營汽水機 AI即變狡猾
美國AI安全測試公司Andon Labs在近日發布「自動販賣機基準測試」最新進展,發現AI與其他模型相鄰時,即刻變得狡猾。
- Posted July 31, 2026
- 0
-
OpenAI|向10萬研究員開放模型
每星期約有130萬人使用ChatGPT進行先進科學與數學研究,產生約840萬則訊息。
- Posted July 31, 2026
- 0
-
AI投資競賽 科企五巨頭各出其謀 Alphabet谷雲端收入 微軟節流幫補成本(郝本尼)
人工智能(AI)競賽趨白熱化,微軟(Microsoft)、谷歌(Google)、Meta、亞馬遜(Amazon)及蘋果公司(Apple)等科技巨頭,既要爭奪晶片、數據中心容量,還要防止資本開支侵蝕盈利及現金流。
- Posted July 31, 2026
- 0
-
港轉型AI樞紐5年藍圖(陳漢偉博士)
香港特區政府啟動首個經濟及社會發展5年規劃,堪稱里程碑之舉。藍圖既對接國家「十五五」方向,亦為香港應對科技顛覆、全球格局重塑與地緣變局提供戰略指引。
- Posted July 30, 2026
- 0
-
谷歌|全天候智能代理港上線
谷歌(Google)宣布在香港推出個人人工智能(AI)代理Gemini Spark,主打全天候在背景執行複雜任務。Google AI Ultra本地訂戶目前已可以使用Spark,Pro訂戶亦能在未來數星期陸續啟用。
- Posted July 30, 2026
- 0
-
Substack|新增生成文字檢測
網上訂閱平台Substack近日引進人工智能(AI)文字檢測功能,讓讀者自行選擇掃描平台上的文章,推算當中有多少比例的內容,是由人手撰寫、AI協助或生成。
- Posted July 30, 2026
- 0
-
AI微短劇|登安徽衞視惹熱議
人工智能(AI)技術在微短劇領域廣泛應用,安徽衞視自7月22日起在黃金時段,播放總共20集的AI微短劇《桃花潭記》,從畫面生成到角色演繹,均由AI技術驅動,並無真人演員參與。
- Posted July 30, 2026
- 0















