【搜狐IT消息】 美国东部时间5月6日,微软公司推出一项新的安全服务,当安全研究人员公布未打补丁的漏洞时公司可以立即作出反应。
微软安全反应中心负责的这个试点项目被称作“微软安全顾问”,可以对每月定期推出的安全布告栏和补丁形成补充。安全顾问和安全布告栏不同,它不是定期推出,而是一有漏洞公布,立即推出补丁。这主要是为解决每个月的安全布告栏公布前遇到的问题,包括被披露的漏洞和钓鱼伎俩。
微软平台战略负责人尼克-麦克格莱斯(Nick McGrath)安全顾问“公布一些不需要安全布告栏公布的安全变化,但是它们仍能对用户的整体安全产生影响...用户曾告诉我们,他们想得到更多的关于安全问题的规范的和适时的指导”。
软件销售商和安全研究人员存在争论,如何让用户获得判断力了解安全漏洞是他们争论的焦点。微软此前曾批评安全研究人员总是在补丁没有发布之前就谈论一些漏洞。而安全研究人员则表示,他们只有在无法说服微软采取行动的时候才对外披露漏洞信息。作者:章田
来源:搜狐IT
发 表 评 论 |
|