微軟轟Google揭視窗漏洞 不滿搶先發布 下周二推更新
原文刊於信報財經新聞

微軟Windows系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯有關的黑客組織入侵。(圖片:fwallpapers)
微軟周二確認旗下Windows(視窗)系統出現安全漏洞,導致部分用戶上月被一個相信與俄羅斯情報部門有關的黑客組織入侵。微軟將於下周二發布更新填補漏洞。
發送電郵騙點擊入侵
漏洞最先由Google上月發現,甚至較微軟早一天公布消息,引來微軟不滿,批評Google這樣做反令用家更大可能被黑客入侵。微軟稱,「Strontium」黑客組織曾透過魚叉式網路釣魚(spear phishing)電郵發動攻擊,但未有透露受影響人數。這種攻擊指黑客透過電郵向用家發送針對訊息,利用已知資料欺騙他們點擊惡意連結或打開病毒附件。
Google上月首次在圖像軟件開發商Adobe和微軟的軟件,發現零日(zero day)漏洞,即是獨一無二、從未發現和非常危險的漏洞,可導致黑客完全操控用戶電腦。Adobe獲悉事件後5天,便發布了軟件更新,解決問題。
相反,微軟未有迅速修復,加上Google認為漏洞非常嚴重,因此只給予7天時間解決,最終周一公開事件。微軟質疑,該漏洞是否如Google所說般嚴重,因為Adobe推出更新後已完全解決黑客入侵問題,並強調漏洞不會出現於Windows 10的年度更新。
可是,專家認為用戶等待微軟推出更新期間,該漏洞仍可能被黑客利用。有保安研究員認為,該漏洞可成為黑客大規模入侵系統的途徑。
微軟指摘Google沒有給予時間,以妥善地發布更新,認為雙方應同步公開漏洞,而Google的做法只會為用戶帶來潛在風險,造成雙輸。
黑客疑涉俄情報機關
Google公開Windows漏洞,既有預防目的亦有懲罰意味,一方面讓用戶在微軟完成更新軟件前提高警覺,另一方面透過公眾壓力迫使微軟盡快修復漏洞。Google去年也曾在告知微軟另一漏洞後90天公開事件,即使雙方同意該漏洞並不嚴重。
事件在政治上十分敏感,因為「Strontium」被網絡保安界視為跟俄國情報機關有聯繫,而美國政府上月指控,維基解密(WikiLeaks)入侵民主黨人員的電腦,偷取大量電郵並公開,與俄國政府有關。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Latest News
-
小米15 Ultra|雷軍:預售非常火爆 用1天時間已超3天目標
小米集團旗下旗艦手機小米15 Ultra今日早上10時全球同步首銷,董事長雷軍今日於微博表示,目前預售數據看,較去年同期也是大增,顯示「雙Ultra實力非凡」。
- Posted March 3, 2025
- 0
-
馬斯克發功|豪言Tesla未來5年盈利可增長1000%
Tesla 創辦人兼行政總裁馬斯克在社交媒體回覆一則帖文時表示,Tesla在5年內實現1000%的盈利增長是可能的,但需要出色的執行力(It will require outstanding execution)。
- Posted March 3, 2025
- 0
-
AI大戰丨內地傳指示AI專才勿往美國
中美AI爭霸白熱化之際,《華爾街日報》引述消息人士報道,內地出於安全考量,正指示頂尖的AI企業家和研究人員避免前往美國,以防洩漏機密訊息,並避免科企高層遭美方拘留,用作中美談判的籌碼。
- Posted March 3, 2025
- 0
-
DeepSeek|稱理論成本利潤率545%
中國人工智能(AI)初創DeepSeek以低成本開發出性能比肩GPT-4o的大模型,讓業界及資本市場震驚。DeepSeek官方團隊日前披露有關V3及R1模型的數據,稱理論上成本利潤率達545%。
- Posted March 3, 2025
- 0
-
預算案多元推動創科(方保僑)
在全球經濟風雲變幻之際,2025/26年度《財政預算案》推出多項政策措施,旨在鞏固香港作為國際創科樞紐的地位,並推動經濟多元化發展。
- Posted March 3, 2025
- 0
-
文化偏見
在AI的設計過程中,因訓練數據、學習方式或運算法的偏頗,導致結果偏向某些族群、語言或社會行為,影響其公平性與普適性。
- Posted March 3, 2025
- 0
-
調查揭知識匱乏成使用AI障礙
時至今日,人工智能(AI)不僅是執行工具,更成為主要的知識夥伴。開放數據科學會議(ODSC)發表2025年最新一份調查報告顯示,在專業人士日常工作流程中,AI正成為不可或缺一部分。
- Posted March 3, 2025
- 0