tinLướt

Microsoft bị chỉ trích vì dọa kiện người tiết lộ lỗ hổng Windows

Pháp luật
Tóm tắt bởi AI
1 nguồn
VnExpress

Theo TechCrunch , nhóm nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse gần đây đã công khai các lỗi bảo mật gồm BlueHammer, RedSun, UnDefend và YellowKey. Các lỗ hổng này ảnh hưởng đến công cụ chống virus tích hợp sẵn của Windows là Defender và công cụ mã hóa ổ đĩa BitLocker. Trong bài đăng tr

Điểm chính

  • Microsoft đe dọa kiện nhóm nghiên cứu bảo mật vì công khai lỗ hổng Windows [1]
  • Hành động của Microsoft vấp phải sự phản đối từ cộng đồng bảo mật [1]
  • Nhóm Nightmare Eclipse công khai lỗ hổng trong Defender và BitLocker [1]
  • Microsoft lo ngại việc công bố lỗi tạo điều kiện cho hacker tấn công [1]

Microsoft đang đối mặt với làn sóng chỉ trích sau khi đe dọa kiện nhóm nghiên cứu bảo mật Nightmare Eclipse vì công khai các lỗ hổng trong phần mềm Windows VnExpress. Động thái này của Microsoft vấp phải sự phản đối từ cộng đồng bảo mật, khi cho rằng việc đe dọa pháp lý có thể cản trở việc phát hiện và khắc phục các lỗ hổng bảo mật.

Vụ việc là gì?

Nhóm nghiên cứu bảo mật Nightmare Eclipse đã công khai các lỗ hổng bảo mật trong công cụ chống virus Defender và công cụ mã hóa ổ đĩa BitLocker của Windows VnExpress. Microsoft đã phản ứng bằng cách chỉ trích nhóm này và đe dọa sẽ khởi kiện, đồng thời báo cảnh sát VnExpress. Hãng cho rằng việc công bố chi tiết các lỗi trước khi được vá có thể tạo điều kiện cho hacker tấn công VnExpress.

Ảnh hưởng ra sao?

Động thái của Microsoft đã gây ra nhiều tranh cãi trong cộng đồng bảo mật VnExpress. Nhiều người cho rằng việc đe dọa pháp lý có thể khiến các nhà nghiên cứu e ngại trong việc công bố các lỗ hổng, từ đó làm chậm trễ quá trình vá lỗi và bảo vệ người dùng VnExpress. Tuy nhiên, Microsoft và cơ quan an ninh mạng CISA của Mỹ cho biết một số lỗ hổng do Nightmare Eclipse tiết lộ đã bị hacker lợi dụng trong các cuộc tấn công thực tế VnExpress.

Phản ứng của cộng đồng

Giới chuyên gia bảo mật và người dùng đã bày tỏ nhiều ý kiến trái chiều về vụ việc VnExpress. Một số người ủng hộ Microsoft, cho rằng việc công khai các lỗ hổng trước khi được vá là hành động thiếu trách nhiệm VnExpress. Tuy nhiên, phần lớn cộng đồng bảo mật lên tiếng chỉ trích Microsoft, cho rằng hãng đang cố gắng "bịt miệng" các nhà nghiên cứu và cản trở việc cải thiện an ninh mạng VnExpress.

Giải pháp và hướng đi

Hiện tại, chưa có thông tin về việc Microsoft có thực sự khởi kiện Nightmare Eclipse hay không VnExpress. Tuy nhiên, vụ việc đã làm dấy lên những lo ngại về mối quan hệ giữa các công ty công nghệ và cộng đồng bảo mật VnExpress. Các chuyên gia cho rằng cần có những quy định rõ ràng hơn về việc công bố các lỗ hổng bảo mật, đồng thời khuyến khích sự hợp tác giữa các nhà nghiên cứu và các nhà phát triển phần mềm để bảo vệ người dùng VnExpress.

Nghe tóm tắt
Tính năng nghe audio — sắp ra mắt
Tổng hợp từ 1 nguồn tin