Во вторник Microsoft выпустила исправления для двух уязвимостей нулевого дня высокой степени опасности, которые были раскрыты исследователем, находящимся в конфликте с этой софтверной компанией. Исследователь, известный под псевдонимом Nightmare Eclipse, в последние месяцы опубликовал несколько уязвимостей высокой степени опасности, сделав их уязвимостями нулевого дня, которые могли быть использованы в реальных условиях.

Исследователь заявил, что эти раскрытия, включая код доказательства концепции, были сделаны после того, как Microsoft нарушила договоренность, которую они заключили по поводу обсуждаемых уязвимостей. Драма с раскрытием информации началась, когда Nightmare Eclipse написал в марте: "Но кто-то нарушил наше соглашение и оставил меня бездомным и ни с чем. Они знали, что это произойдет, и все равно ударили меня в спину, это их решение, а не мое.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *