Microsoft bị chỉ trích vì cẩu thả trong quá trình vá lỗi, ảnh hưởng lớn đến người dùng

Một công ty bảo mật cáo buộc Microsoft vô trách nhiệm khi xử lý các lỗ hổng, nó gây nguy hiểm cho tất cả người dùng của mình.

Một công ty an ninh mạng chỉ trích Microsoft bảo mật kém, không thể khắc phục nhanh các lỗ hổng ảnh hưởng lớn đến các khách hàng doanh nghiệp của công ty.

“Microsoft tuyên bố rằng họ sẽ khắc phục sự cố vào cuối tháng 9, sau bốn tháng chúng tôi thông báo cho họ,” Amit Yoran, Giám đốc điều hành của Tenable cho biết trong một bài đăng trên LinkedIn. 

Microsoft bị chỉ trích vì cẩu thả trong quá trình vá lỗi, ảnh hưởng lớn đến người dùng

Theo Yoran, một nhà nghiên cứu bảo mật của Tenable đã phát hiện ra một lỗ hổng “nghiêm trọng” trong nền tảng điện toán đám mây Azure vào tháng 3 mà Microsoft đã cố tình giấu người dùng. Lỗ hổng này có thể cho phép tin tặc truy cập vào các ứng dụng và dữ liệu nhạy cảm, bao gồm các bí mật xác thực, từ các khách hàng doanh nghiệp sử dụng Azure. 

Tenable đã thông báo cho Microsoft về vấn đề trên, tuy nhiên công ty đã không vá lỗ hổng này và quyết định khắc phục một phần nào bằng bản cập nhật nhỏ sau 90 ngày được thông báo. Thậm chí bản vá này chỉ áp dụng cho các ứng dụng mới được tải lên Azure, khiến các ứng dụng cũ hơn vẫn gặp rủi ro.

Hơn 120 ngày kể từ Tenable phát hiện đầu tiên, ngân hàng và các doanh nghiệp khác đã sử dụng nền tảng Azure trước khi được vá lỗi vẫn bị ảnh hưởng. Hơn nữa, Yoran cho rằng các Microsoft này có thể vẫn chưa hiểu rõ về mức độ ảnh hưởng từ lỗ hỗng, khiến công ty không thể đưa ra quyết định sáng suốt về các biện pháp khắc phục nhanh chóng. 

Microsoft bị chỉ trích vì cẩu thả trong quá trình vá lỗi, ảnh hưởng lớn đến người dùng

Chỉ trích từ Yoran được đăng tải trên mạng xã hội sau khi Thượng nghị sĩ Ron Wyden cáo buộc Redmond vì “các hoạt động an ninh mạng cẩu thả” sau khi các tin tặc do nhà nước bảo trợ xâm phạm các dịch vụ của Microsoft hai lần: một lần trong vụ hack SolarWinds năm 2020 và một lần nữa trong vụ hack email dựa trên Outlook được tiết lộ gần đây. 

Ông Wyden cũng đang kêu gọi các cơ quan liên bang điều tra Microsoft về các hoạt động an ninh mạng. 

Về phần Microsoft, công ty cho biết họ đã giải quyết hoàn toàn lỗ hổng cho khách hàng. Về lý do tại sao bản vá được tung ra quá chậm, Microsoft cho biết cần có thời gian để phát triển một bản sửa lỗi chất lượng. 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

Đầu tư 7 tỷ USD xây dựng đại công viên Dragon Ball tại Pháp: Bất ngờ lộ diện rào cản bản quyền từ các "ông lớn" Nhật Bản

hoanlagvnDũng Nhỏ TT

Một bước ngoặt pháp lý đầy bất ngờ vừa phủ bóng lên siêu dự án công viên giải trí đắt đỏ bậc nhất lục địa già. Dù được truyền thông quốc tế rầm rộ quảng bá với mức kinh phí đầu tư khổng lồ lên tới 7 tỷ USD nhằm đưa thế giới "Bảy Viên Ngọc Rồng" (Dragon Ball Z) ra ngoài đời thực, dự án xây dựng đại công viên tại Pháp mới đây đã được xác nhận vẫn chưa hề đạt được thỏa thuận nhượng quyền thương mại chính thức từ các đơn vị sở hữu bản quyền gốc tại Nhật Bản.

Giải trí
AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

AMD Zen 6 nhiều khả năng vẫn hỗ trợ socket AM5, mở đường nâng cấp không cần đổi mainboard

quânQuân Kít

Các bộ xử lý AMD Zen 6 thế hệ tiếp theo nhiều khả năng sẽ tiếp tục sử dụng socket AM5, cho phép người dùng Ryzen 7000 và Ryzen 9000 nâng cấp lên nền tảng mới mà không cần thay bo mạch chủ. Những dữ liệu mới được phát hiện trên tài liệu của AMD đang củng cố đáng kể thông tin này, đồng thời cho thấy AM5 có thể trở thành nền tảng cuối cùng trước khi hãng chuyển sang socket AM6 với Zen 7.

Công Nghệ
Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

Hàng loạt đơn hàng trên Pokémon Center bị hủy bỏ sau sự cố rò rỉ dữ liệu từ đối tác hậu cần: Người hâm mộ ngậm ngùi mất cơ hội sở hữu đồ giới hạn

hoanlagvnDũng Nhỏ TT

Một sự cố an ninh mạng nghiêm trọng trong chuỗi cung ứng vừa giáng đòn nặng nề vào hệ thống bán lẻ chính thức của thương hiệu nhượng quyền lớn nhất hành tinh. Cửa hàng trực tuyến Pokémon Center tại thị trường Anh và Đức mới đây đã phải tiến hành hủy bỏ hàng loạt đơn đặt hàng của người tiêu dùng, sau khi đối tác vận chuyển và hậu cần CEVA Logistics bị tin tặc tấn công làm lộ lọt dữ liệu người dùng quy mô lớn.

Giải trí
Lên đầu trang