微软限制中企获取网安漏洞通知早期权限

2025-08-20 16:28:52 · chineseheadlinenews.com · 来源: 大纪元

美国科技公司微软于周三(8月20日)证实已经限制中国公司获取其网络安全漏洞通知的早期权限。之前,微软一直在调查中共黑客是否通过其警报系统提前获知SharePoint软件漏洞。

彭博社周三报道说,微软发言人大卫·库迪(David Cuddy)在一份声明中表示,微软在7月份做出了一项调整,将限制“需要向政府报告漏洞的国家”的公司获取微软的内部早期通知,其中包括中国。

据悉,有十几家中国公司参加了微软的主动保护计划(Microsoft Active Protections Program, MAPP),该计划会提前24小时或更早为网络安全供应商披露新发现的漏洞资讯。

7月7日,在微软发出MAPP信息后,并在其公开公布修补程式前一天,中共黑客对SharePoint发起了攻击。超过400个政府机构和企业在SharePoint攻击中遭到入侵,其中包括负责设计和维护美国核武器的国家核安全局(NSP)。

微软已经确认了中共政府支持的两个黑客组织Linen Typhoon和Violet Typhoon参与了这次攻击行动。微软还观察到另一个中国威胁行为体(threat actor),追踪编号为Storm-2603。

目前尚不清楚中共黑客是如何发现SharePoint漏洞的。

根据新调整,微软将不再向受此变更影响的MAPP参与者提供演示漏洞的“概念验证”代码。该公司发言人表示,取而代之的是,它将向他们提供关于漏洞的“更通用的书面描述”,并在发布修复漏洞补丁的同时发送。

“我们意识到这些信息可能被滥用,因此我们采取已知和保密的措施来防止滥用。”库迪说,“我们会持续审查(MAPP)参与者,如果发现他们违反了与我们签订的合同,包括禁止参与攻击行为,我们将暂停或移除他们的会员资格。”

美国网络安全公司SentinelOne的中国顾问达科塔·卡里(Dakota Cary)告诉彭博社,微软限制中国公司获取网络安全漏洞信息的决定是一个“重大改变”。

“很明显,MAPP中的中国公司必须对(中共)政府的激励措施做出响应。”他说,“因此,(微软)限制提供的信息是合理的。”

中国公司泄露微软漏洞有先例

早在2012年,微软就指控MAPP的成员——中国网络安全公司杭州迪普科技股份有限公司泄露Windows的一个重大漏洞信息。随后,该公司被从MAPP中除名。

2021年,微软怀疑至少另外两家中国MAPP合作伙伴泄露了其Exchange服务器漏洞信息。该漏洞引发了一场全球黑客攻击,微软认为跟一个名为Hafnium的中共间谍组织有关。

彭博社此前报道,在2021年事件发生后,微软曾考虑修改MAPP计划,但并未透露最终是否做出了任何修改,也未公开是否发现了任何漏洞。

据美国智库大西洋理事会的一份报告,中共2021年出台的一项法律要求,安全研究员或公司在发现漏洞后必须48小时内向政府报告。

中共政府网站显示,一些仍留在MAPP计划中的中国公司,例如北京赛博昆仑科技有限公司,同时也是中共政府漏洞项目——中国国家漏洞数据库的成员。这可能导致MAPP成员将漏洞资讯分享给中共政府,进而增加被滥用的风险。

微软已关闭在华透明中心

微软还首次证实,他们还关闭了此前在中国设立的“透明中心”。该中心允许中共政府可以在此处审查该公司技术的源代码,以确保其没有可用于数字监控的隐藏“后门”。

库迪表示,他们在中国的此类设施“早已退役”,而且“自2019年以来,就没有人访问过中国的任何此类设施”。

微软自2003年起就允许中共政府访问其源代码,当时该公司自称是“第一家向中国(中共)政府提供源代码访问权限的商业软件公司”,并以此向北京保证Windows系统的安全性。

微软最近的披露是在回应彭博社的一份新报道。该报道发现,与中共网络间谍活动相关的中国组织与MAPP项目成员在武汉的同一个园区内工作。


    24小时新闻排行榜更多>>
  1. 上海交大女生军训猝死 官方封锁消息舆论沸腾
  2. 最后期限将至,白宫开通官方TikTok账号
  3. 《走过咖啡屋》成绝响 歌手千百惠去世 生前摔了一跤…
  4. 传习一年前确认患癌 93阅兵三套应急方案流出
  5. 山东帮大哥马兴瑞真凉了?干妈齐心痛彻心扉,习近平入301医院!
  6. 中共内斗 “他”恐成最终受益人
  7. 欧洲7领导不愿看的照片,中国官媒酸“耻辱啊!”
  8. 分析:中共官场新老交替冲突加剧
  9. 贸战冲击!中国不买美国大豆,美农民致函川普求救
  10. 把男友"卖到缅甸",中国少女一拿到钱奔泰国玩10天
  11. 地铁安检,到底有没有设立的必要?
  12. 传北戴河会议四点共识 中南海迷雾笼罩
  13. 张又侠爆习私吞2万亿军费?习近平、赵乐际和石泰峰共用情妇!
  14. 川普打电话给欧尔班:你为何阻止乌克兰入欧盟
  15. 母亲抱娃躲衣柜,开枪击毙入室劫匪
  16. 博励治补选胜利后,抨击卡尼
  17. 中国7月青年失业率17.8%创新高 网民:一眼低
  18. 美财长:对华关税运作良好 料11月再谈
  19. 英特尔裁员 三星乘机抢人 锁定研究下代科技工程师
  20. 加速撤出中国 苹果iPhone 17全在印度生产
  21. 赖清德:“终战”符合台湾人史观
  22. 加州7月失业率全美最高 IT业何去何从
  23. 【翻墙必看】中国富豪斤斤计较50元差价
  24. 中国航母连港口都出不去? 日媒称若中日开战潜舰可封锁
  25. 爱奇艺Q2亏损1.34亿,核心业务均萎缩
  26. 他是铁道部“土皇帝” 夜夜风流 死缓无期
  27. 普京提议在莫斯科举行和平峰会,泽连斯基回答说"不"
  28. 舔共翻车“馆长”惨赔400万被列“特殊份子”
  29. 52岁的郭德纲暴露了真面目
  30. 普京怎会坐下来与泽伦斯基谈?专家曝“最惨前提”
  31. 中国93阅兵将公开新军武 路透:解放军加速核武研发
  32. 惊爆习一年前确认患癌 阅兵应急方案流出 随时换阅兵人
  33. 中国核武库快速扩张?
  34. 彭博:中银国际经济学家称人民币美元汇率或“破7”
  35. 美对华石墨征93.5%关税 印度公司获得商机
  36. 天才疯子认罪,戳破2800亿泡沫
  37. 陈奕迅自曝毕生遗憾:错过张国荣演唱会
  38. 美国通胀第二波已在路上?重蹈70年代“三波通胀”覆辙?
  39. 美国拟入股三星 韩媒批:川普比中国还荒唐
  40. 中国人惊呼“强制社保”要来了!人们担心什么?
  41. 中印边界达成10项共识 将设划界小组 重开传统边贸
  42. 美科技股为何大跌?MIT报告称这原因吓坏市场
  43. 白宫里的马克思主义者 共产党员川普
  44. 广东高校年轻副教授坠亡登热搜 死因曝光引关注
  45. 胡锡进退休金数额被曝光 网络炸锅
  46. 王毅访问阿富汗
  47. 路透:美国无人舰艇发展不顺 对抗中国战略受考验
  48. 阅兵动用上万人、上百架飞机
  49. 星链推出5美元卫星通信服务,还限速不限量,值吗?
  50. 歌手千百惠猝逝 背“小三上位”骂名 晚年境况曝光
  51. 美国海军水兵向中国出售机密,被判间谍罪
  52. 江祖平:有女演员遭性侵和偷拍
  53. 待遇曝光!iPhone 17量产 郑州富士康求职排长龙
  54. 川普施压联准会,要求理事库克辞职
  55. 马斯克新计划挺万斯?2028年提供资金支持他
  56. 出走民主党人回归,得州与加州政治恶战继续
  57. 美空军高官宣布提前退休,美媒:是被要求离职
  58. 微软限制中企获取网安漏洞通知早期权限
  59. 川普批光电是“世纪骗局” 美国愚蠢的日子结束了!
  60. 中国男子走私军火至朝鲜 酬劳和手法曝光