新聞中心
聯系我們
地址:上(shàng)海市闵行(xíng)區(qū)莘東路505号綠捷中心10樓1005室
熱線:400-8838-021
傳真:021-54855973
E-mai:zjedwine@163.com
微軟為(wèi)何向一家(jiā)中國公司公開(kāi)緻謝38次
按照慣例,微軟在發布補丁的同時(shí),也會(huì)同時(shí)發布公告,公開(kāi)向為(wèi)漏洞發現和(hé)修複的機構和(hé)個(gè)人(rén)緻謝。每個(gè)月的補丁日微軟官網都會(huì)發出“感謝以下合作(zuò)夥伴和(hé)我們一起保護用戶(Microsoft thanks the following for working with us to help protect customers)”。
入圍微軟緻謝名單對于從事安全行(xíng)業的專業機構和(hé)專業人(rén)士是一種莫大(dà)的榮譽,在微軟今天發出的66人(rén)緻謝名單中,360占了19個(gè),因此有(yǒu)網友(yǒu)調侃“微軟緻謝榜被360刷屏”。這已經是360第38次進入微軟安全公告的緻謝名單,在全球其他安全軟件廠商中排名首位,排名第二的賽門(mén)鐵(tiě)克被緻謝了7次。
圖:微軟公告緻謝協助微軟發現并修複漏洞的部分名單
第三方安全機構和(hé)個(gè)人(rén)發現漏洞後,第一時(shí)間(jiān)将漏洞細節通(tōng)報給微軟應急安全響應中心,協助微軟推出補丁,這是多(duō)年來(lái)微軟Windows系統安全性的重要保證。
由于之前主要的安全威脅來(lái)自病毒和(hé)木馬,但(dàn)是近年來(lái)安全形勢發生(shēng)了很(hěn)大(dà)的改變,APT攻擊增長的趨勢呈指數(shù)級發展,逐漸成為(wèi)最具威脅的網絡攻擊方式,APT攻擊中黑(hēi)客熱衷于利用用戶系統中的各種漏洞進行(xíng)攻擊,漏洞也因此成為(wèi)網絡攻擊的新“軍火(huǒ)”,漏洞防護能力對于安全軟件越來(lái)越重要。
傳統的安全軟件以防範病毒和(hé)木馬為(wèi)主,無法有(yǒu)效防範漏洞攻擊,諾頓、卡巴斯基等傳統的安全軟件廠商一般不會(huì)主動挖掘漏洞,隻有(yǒu)在接到用戶投訴或者發現新的攻擊方式時(shí)才會(huì)發現新的漏洞,這種方式無法适應新的安全形勢需要。
近年來(lái),360等新興安全軟件廠商開(kāi)始注重主動的發現挖掘漏洞,及時(shí)發現漏洞并掌握利用漏洞的攻擊方式,這樣才能更快、更好地對漏洞攻擊進行(xíng)防禦。經過多(duō)年積累,360的漏洞挖掘能力已經成為(wèi)全球安全領域的佼佼者,本次微軟修複的66個(gè)漏洞中,有(yǒu)近1/3是由360獨立發現的。
由于近年來(lái)微軟式微,人(rén)才尤其是安全人(rén)才流失嚴重,微軟的系統安全講更多(duō)的依賴于第三方安全機構和(hé)人(rén)員的協助,尤其是在漏洞挖掘和(hé)修補方面,微軟緻謝安全軟件企業也将成為(wèi)習慣。
上(shàng)一篇:漏洞挖掘和(hé)防護能力