微软未修复 PowerShell Gallery 漏洞:已复现
来源:中关村在线 发布时间:2023-08-17 10:38:59


【资料图】

网络安全公司AquaSec近日发布报告,指出微软在明确知情的情况下,仍未修复存在于PowerShell Gallery中的一系列安全漏洞。PowerShell Gallery是一个包存储库,包含脚本、模块以及可供下载和使用的DSC资源。报告中披露了PowerShell Gallery存储库中存在的3大漏洞,主要集中在欺骗和伪造方面。报告中表示微软在很早之前就已经发现了这些漏洞,但至今仍未实施任何修复。根据报告,以下是相关事件的时间轴:2022年9月27日,Aqua研究团队向微软安全响应中心(MSRC)报告了系列漏洞。2022年10月20日,MSRC确认了报告的行为。2022年11月2日,MSRC表示问题已得到修复。2022年12月26日,Aqua团队复现了相关漏洞。2023年1月3日,Aqua研究团队重新启动了有关MSRC缺陷的报告。2023年1月3日,MSRC再次确认了报告的行为。2023年1月10日,MSRC将报告标记为已解决。2023年1月15日,MSRC回应说:“工程团队仍在努力修复错别字和软件包细节欺骗问题。对于发布到PSGallery的新模块,我们目前有一个短期解决方案”。2023年3月7日,MSRC回应:"反应性修复已到位"。然而,到2023年8月16日,这些漏洞仍可复现。此事引发了对微软在安全问题上的责任心的质疑,有专家指责微软在安全上“不负责任”,并指出微软“不注重网络安全”。

标签:

猜你喜欢

微软未修复 PowerShell Gallery 漏洞:已复现

网络安全公司AquaSec近日发布报告,指出微软在明确知情的情况下,仍未更多

2023-08-17 10:38:59

谷歌新功能:自动检测浏览器扩展是否在谷歌商店

8月17日,谷歌宣布,为了保护用户的安全,计划在下一个版本的Chrome浏更多

2023-08-17 10:42:48

想要白天看得清 投影仪流明怎么选?

多少人和小编一样,终于舍得花钱买了种草很久的投影仪,却发现压根不适更多

2023-08-17 10:36:09

马斯克:FSD V12将抛弃传统高精地图和导航数据

8月16日,特斯拉汽车的全自动驾驶(FSD)功能引发了广大用户的关注和期更多

2023-08-17 10:47:20

百度智能云接入Arm虚拟硬件:支持 Arm架构的云服务

8月16日,Arm公司宣布其虚拟硬件产品正式接入百度智能云,此举旨在帮助更多

2023-08-17 10:34:00

贾跃亭:FF 91 2.0 Futurist Alliance全球限量300台

2023年8月13日,电动汽车制造商法拉第未来(FaradayFuture,简称FF)在更多

2023-08-17 10:35:04

16:10大屏刷新高效办公新体验 联想ThinkBook 14

对于积极拥抱数字化浪潮的新青年来说,一台性能强劲、外观时尚、彰显个更多

2023-08-17 10:31:59

卢伟冰:Redmi K60至尊版是“性能之王,性价比之

近日,RedmiK60至尊版首次销售,仅用5分钟就售出超过22万台,刷新了K系更多

2023-08-17 10:45:39

RISC-V处理器进市场 深度数智推出首款RISC-V笔记本

8月17日,中国公司推出了全球首款RISC-V开发笔记本电脑ROMA,标志着RIS更多

2023-08-17 10:37:53

苹果iPhone以旧换新刷新纪录,215美元刷新纪录

美国一项最新报告显示,智能手机以旧换新的平均抵扣价格为135美元,而更多

2023-08-17 10:36:20