微軟限制中國企業獲取安全漏洞資訊 防範洩密風險
9
1
btccSquare 新聞:
微軟已全面改革其主動保護計劃(MAPP),限制中國企業提前獲取關鍵安全漏洞資訊。 此決定源自近期針對ShARePoint伺服器的大規模網路攻擊,該攻擊危及超過400家美國實體,包括核安全機構。 中國科技公司現僅能在補丁發布時獲得通用漏洞描述,而非技術細節。
此舉引發對中國MAPP合作夥伴的懷疑,儘管微軟未直接將其與近期漏洞事件關聯。 歷史先例令人憂慮:2012年杭州迪普科技涉嫌洩露Windows漏洞,2021年中國合作夥伴被懷疑暴露Exchange伺服器漏洞引發全球攻擊。 該計劃初衷是幫助安全供應商預防威脅,如今卻需應對地緣政治緊張與洩密風險的雙重挑戰。
來源: