▲文末赠书▲

/来源 | 扩展迷EXTFANS/

事情还要从今年早些时候说起。

受疫情影响,诸如Microsoft Teams之类的团队写作与远程会议软件的需求量暴增。

与此同时,这类软件的安全性也显得尤为重要。

然而,在今年3月的时候,Microsoft Teams被曝光存在某个安全缺陷,严重威胁用户数据安全,但微软一个月后才将它修复。

直到现在,外界也不知道到底是什么原因让微软花费了这么长时间。

好景不长,不久后的8月份,Microsoft Teams再次被指出存在严重的远程执行漏洞。

这个远程代码执行漏洞可由teams.microsoft.com的新XSS(跨站点脚本)注入触发。

只需要发送一个特制的聊天信息到Microsoft Teams成员或频道中,无需用户交互,攻击者就能在受害者机器上执行任意代码。

不仅如此,攻击者还能取得受害者计算机完整访问权限,也可通过这些计算机访问公司内部网络。

这意味着,用户乃至公司内部的加密文件、邮件、聊天等等,都很容易被攻击者盗取。

毫无疑问,这个漏洞隐蔽性和传染性都很强,危害非常大。

资料显示,研究人员在8月31日向微软报告了该Bug,并详细列出了漏洞可能带来的严重后果。

然而,微软直到10月底才将其修复。

那么,这个到现在已经修复了一个月的系统漏洞,为什么近日突然在网上火了起来,还让微软成为众矢之的呢?

原来,在微软的公开信息中,将这个漏洞的危险等级划分为低级别的「重要、有欺骗性」。

换言之,微软的意思是:大家放心好了,这个漏洞一点都不危险。

而研究人员认为,该漏洞应该属于重大安全漏洞——甚至无需用户交互就能像蠕虫病毒一样传播。

因此,研究人员对微软的轻描淡写和一笔带过感到非常愤怒。

不仅如此,漏洞修复以后,面对用户的质疑,和对漏洞的具体询问,微软都拒绝披露。

微软傲慢的态度激怒了很多用户。

于是,有关该漏洞的话题立刻在HackerNews上火了起来,引起开发人员的热烈讨论。

有人认为,本来十分严重的漏洞,微软却将它标记为最低等级,这就是在欺骗用户。

也有人提到,微软既然表示这是个低风险漏洞,那为什么花了两个月时间才把它修复?

与此同时,还有开发者专门在GitHub为这个漏洞建立了仓库,嘲讽微软“大事化小小事化了”的态度。

GitHub用户 @Oskarsve 称:现在大家都懂了,一旦出现了严重漏洞,就会被微软标记为低等级「重要、有欺骗性」。

当然,除了这次的吐槽外,还有更多的人翻起了微软的旧账。

有人提到,20年前IE5浏览器上线时,用户若要向微软报告Bug,必须要用信用卡支付100美元定金。

如果Bug属实,100美元退还,如果没bug,100美元就作为浪费微软时间的补偿。

更不用说Win 10带来的各种问题——每次Windows升级总会带来个各种各样的Bug,这也已经成了老生常谈的话题。

今年7月,因为Win 10五月更新的Bug实在多到怨声载道,微软还官方发布了一份“如何阻止系统自动更新”的教程。

而今年8月份,由于Win 10的Bug,导致Chrome、Edge、OneDrive、Office和其他应用无故停止同步和清除cookie。

截止目前,都还没有收到微软修复此漏洞的消息。

可想而知,微软被骂是一点也不冤枉了。

免费赠书

《图解机器学习》

图书简介:

250张图文解读机器学习和算法原理,利用大量图解和流程图相结合的方式讲解机器学习的基本知识及其常用经典算法的应用,全书没有大篇幅的理论介绍和复杂的数学公式推导,也没有生涩难懂的专业术语,而是通过浅显易懂的图示、直观的流程图以及与生活息息相关的实例应用让读者轻松学习和掌握机器学习知识,从而明白机器学习是如何影响和改变人类生活的。

赠书规则:

扫描下方二维码关注后回复关键词「」即可参与抽奖,包邮送出 4 本纸质书籍!

时间规定:

发文时间——2020/12/14  20:00

微软:明明修复了Bug,你们还把我骂上热搜?相关推荐

  1. 微信翻译生日快乐的代码_微信翻译出 Bug 上热搜,程序员又背锅?!

    天撸了!昨天微信翻译因为出Bug被网友送上热搜,网友质疑微信在翻译明星内容时,结果是近乎"恶搞". 当输入:"you play basketball like caixu ...

  2. 微信翻译出 Bug 上热搜,程序员又背锅?!

    天撸了!昨天微信翻译因为出Bug被网友送上热搜,网友质疑微信在翻译明星内容时,结果是近乎"恶搞". 当输入:"you play basketball like caixu ...

  3. 微信翻译出Bug上热搜,程序员又背锅?

    作者| 伍杏玲 来源 | 程序人生(ID:coder_life) 60s测试:你是否适合转型人工智能? https://edu.csdn.net/topic/ai30?utm_source=cxrs_ ...

  4. 腾讯执行8小时工作制为什么上热搜?还不是年轻人太好欺负了

    在经历了反垄断惩罚和风口后,腾讯最近又因为一件事上了热搜,不过这次人们不是骂他,反而是夸他,为什么呢? 因为腾讯成为了互联网大厂里第一个强制执行八小时工作制和双休的企业,起了一个带头作用. 周末双休, ...

  5. 北大计算机研究生有多神仙,北大考研成绩公布,还上“热搜”,这都是些什么“神仙分数”?...

    北大考研成绩在2月22日进行了公布,都说"好饭不怕晚",在所有大学里,2月22号公布成绩确实算比较晚的了,希望同学们都能够查到满意的成绩. 北京大学研究生网成绩公布通知 截止公布成 ...

  6. iPhone因安全漏洞上热搜,苹果:暂时无法修复,法国总统也中招

    明敏 发自 凹非寺 量子位 报道 | 公众号 QbitAI iPhone又双叒被曝存在安全隐患了. 只要发送钓鱼链接,无论你点不点击,你的信息都可以被窃取,甚至连麦克风.摄像头都能被控制! 此消息一出 ...

  7. 杜克大学2年前的研究上热搜!单身竟然还老得快?太难了!!!

    来源:新智元 现代人是越来越喜欢单身了. 每当看到身边的朋友在恋爱.婚姻中一地鸡毛,单身狗们都会暗自庆幸:「还好我单身」. 而面对父母.七大姑八大姨的催婚,看着他们自己也整不明白的婚姻中的鸡零狗碎,更 ...

  8. 微软:修复系统漏洞你们还骂我???

    贾浩楠 发自 凹非寺 量子位 报道 | 公众号 QbitAI 一个已经修复一个月的微软系统漏洞,今天突然在HackerNews上火了起来. 不光如此,还有开发者专门在GitHub为这个漏洞建立项目. ...

  9. php不做手术会怎么样,薇娅做手术上热搜!这种病年轻人高发,有人治了三年还没治好...

    昨天下午 1:59,主播薇娅在微博上晒出了自己在医院即将做半月板缝合手术的照片,并评论道:人家主播动手术是声带息肉切除,我动手术是半月板缝合,也不知道到底干的事(是)主播还是运动员,不过一切安好,过两 ...

最新文章

  1. LaTeX 公式输入软件 KLatexFormula
  2. m.pythontab.com_Python expandtabs()函数的使用
  3. 函数不可访问_C++之访问控制与继承
  4. python语言三大基本控制结构_Python基础(4) 控制结构
  5. 互联网日报 | 6月15日 星期二 | 凯撒旅业拟换股吸并众信旅游;爱回收预计6月18日登陆纽交所;顺丰航空机队规模增至66架...
  6. 经典面试题(48):以下代码将输出的结果是什么?
  7. [笔记]kubernetes 无法启动问题
  8. python小说全站爬虫_起点小说网全站爬虫(Python)
  9. 蚂蚁金服 SOFAArk 0.6.0 新特性介绍 | 模块化开发容器...
  10. 【转】hadoop2.6 配置lzo压缩
  11. 2021-11-02为了升级win11去升级BIOS遇到的坑
  12. Mac 版pr 破解教程,亲测可行。
  13. 模2除法与二进制除法
  14. RS485接口与RJ45接口的区别与通讯限制
  15. 现代大学英语精读第二版(第五册)学习笔记(原文及全文翻译)——12 - The Indispensable Opposition(不可缺少的反对派)
  16. 点到点法式平面投影点的计算
  17. 水仙花数(所有自幂数)的实现详解-C语言
  18. MongoDB4.4版本源码部署分片集群
  19. 摄影测量:ERDAS自动、手动和导入特征点对(超详细)
  20. 决策树(二)——决策树的生成

热门文章

  1. VMware通过vmdk文件创建虚拟机
  2. Nginx配置报错unknown directive echo的解决
  3. mysql免密码登录, 及使用-e 参数执行sql脚本
  4. linux中设置环境变量PATH的方法(转)
  5. Mysql的date_format与date_sub
  6. linux c ide ssh,VSCode配置远程SSH-IDE
  7. Apache ECharts各种图表页面展示
  8. 成熟的 Git 分支模型
  9. spring框架文档学习(包会)
  10. 计算机制片管理系统,Agile Shot:新一代影视制片流程管理系统大揭秘