微软未修复 PowerShell Gallery 漏洞:已复现
(资料图)
网络安全公司AquaSec近日发布报告,指出微软在明确知情的情况下,仍未修复存在于PowerShell Gallery中的一系列安全漏洞。PowerShell Gallery是一个包存储库,包含脚本、模块以及可供下载和使用的DSC资源。报告中披露了PowerShell Gallery存储库中存在的3大漏洞,主要集中在欺骗和伪造方面。报告中表示微软在很早之前就已经发现了这些漏洞,但至今仍未实施任何修复。根据报告,以下是相关事件的时间轴:2022年9月27日,Aqua研究团队向微软安全响应中心(MSRC)报告了系列漏洞。2022年10月20日,MSRC确认了报告的行为。2022年11月2日,MSRC表示问题已得到修复。2022年12月26日,Aqua团队复现了相关漏洞。2023年1月3日,Aqua研究团队重新启动了有关MSRC缺陷的报告。2023年1月3日,MSRC再次确认了报告的行为。2023年1月10日,MSRC将报告标记为已解决。2023年1月15日,MSRC回应说:“工程团队仍在努力修复错别字和软件包细节欺骗问题。对于发布到PSGallery的新模块,我们目前有一个短期解决方案”。2023年3月7日,MSRC回应:"反应性修复已到位"。然而,到2023年8月16日,这些漏洞仍可复现。此事引发了对微软在安全问题上的责任心的质疑,有专家指责微软在安全上“不负责任”,并指出微软“不注重网络安全”。
关键词:
您可能也感兴趣:
为您推荐
泰国国家铁路局局长一行到访中国通号
量化大佬激辩“T+0”:未来可能推出 但需逐步落地
再落一只20亿元基金!深圳持续发力打造新一代汽车城
排行
最近更新
- 微软未修复 PowerShell Gallery 漏洞:已复现
- 二季度业绩向好、行业价格战打响,禾赛的优势能持续吗?
- 应届毕业生档案回原籍怎么查 应届毕业生档案回原籍
- 索爱手机全部型号_索爱手机qq
- 国服手游《重生细胞》销量突破500万 新版本筹备中
- 新时达:股票交易异常波动
- 华工科技:2023年半年度净利润约5.82亿元 同比增加3.28%
- 一年365天,天天享受书香生活!打卡浦东阅读好去处→
- np耽美文 一受多攻
- 石灰吟拼音版古诗怎么读(石灰吟拼音版古诗)
- 意面的家常做法?(意面的家常做法)
- 阿里大文娱CTO郑勇:生成式AI已融入文娱生产并大幅缩短制作周期
- 直播预约|中国房地产业协会专题讲座(第27期)8月22日在京举办
- 宝山南路这一路段垃圾遍地,部门及时清理了|融媒问政·问政回访
- 青岛出境游价格水涨船高 热门国家签证预约排到明年
- 7起群众举报,全部查处!
- 美日韩峰会达成危机时刻三边协商约定
- 执业药师职业资格考试工作年限要求调整了哪些(最新消息)
- 东安紫溪市镇:强化监督保障机制 深入优化营商环境
- 地球人电脑怎么样 地球人电脑价格罗列 地球人电脑多少钱
- 2023海口饿了么APP消费券领取攻略
- 海口秀英区开展“六水共治”以及河湖长制宣传活动
- 太原健康证有效期是一年吗?
- 2023开阳县教育信息登记系统幼儿园报名入口
- 折叠屏手机成“黑马”,上半年出货量翻番,这些概念股获资金加仓
- 机械设计课程设计(对于机械设计课程设计简单介绍)
- 东部战区发布轰炸机挂弹起飞画面 基本情况讲解
- 2023年郑州市金水区文化绿城小学划片和现场报名指南
- 8月18日基金净值:南方中证申万有色金属ETF最新净值1.0086,跌2.04%
- 杨鸣失算了,辽篮本可早一步抢走周琦,郭艾伦逃过一劫,成就杜锋