遭黑客攻擊:微軟承認(rèn)源代碼泄露
日前,SolarWinds攻擊事件在業(yè)內(nèi)引發(fā)軒然大波,微軟受傷嚴(yán)重。
在安全響應(yīng)中心公布的更新說(shuō)明中,微軟坦言,其系統(tǒng)已被滲透,且不僅僅是感染了SolarWinds相關(guān)的惡意代碼。
按照微軟的說(shuō)法,黑客能從多個(gè)存儲(chǔ)庫(kù)查看其源碼,不過(guò)萬(wàn)幸的是,這些賬戶(hù)并沒(méi)有修改權(quán)限。
微軟將幕后黑手稱(chēng)作是老練的憤世者,但更多攻擊細(xì)節(jié)需要數(shù)周甚至數(shù)月時(shí)間才能查證清楚。
當(dāng)然,為了打消用戶(hù)和客戶(hù)的疑慮,微軟強(qiáng)調(diào)還沒(méi)有證據(jù)顯示黑客用受感染的系統(tǒng)去攻擊他人,同時(shí),微軟公司經(jīng)常假定其源代碼被曝光,所以并不依賴(lài)源代碼本身去充當(dāng)安全屏障。
但遺憾的是,微軟并未透露黑客看到了哪些源代碼。
今年早些時(shí)候,網(wǎng)上出現(xiàn)一批被打包的號(hào)稱(chēng)WinXP、NT內(nèi)核等系統(tǒng)源代碼,至今沒(méi)有下文。