Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Microsoft під прицілом: чи загрожує компанія новим скандалом через розслідування безпеки?

Конфлікт навколо уразливостей у продуктах Microsoft загострився

Наталія Кравець, 30.05.202602.06.2026

Конфлікт навколо уразливостей у продуктах Microsoft загострився після того, як один із дослідників безпеки опублікував серію багів, не усунених компанією. Microsoft погрожує юридичними діями, що сприяє новій дискусії про етику відповідального розкриття уразливостей цими дослідниками.

Нещодавно Microsoft опублікувала огляд, в якому розкритикувала дослідника з нікнеймом «Nightmare Eclipse» за те, що він зробив публічне розкриття багів, таких як BlueHammer, RedSun, UnDefend і YellowKey. Ці вразливості вплинули на такі продукти, як вбудований антивірус Windows Defender і інструмент шифрування дисків BitLocker.

Основна претензія Microsoft полягає в тому, що дослідник не спробував спочатку повідомити про ці баги для їх усунення. На думку компанії, саме це було б «відповідальним». З іншого боку,Microsoft вказала на те, що публікація подробиць і методів експлуатації ще до патчування може сприяти атакам зловмисників. За інформацією компанії та американського агентства кібербезпеки CISA, деякі з виявлених уразливостей вже були використані у реальних атаках.

Microsoft оголосила, що її Підрозділ цифрових злочинів продовжить вживати заходів проти осіб, які сприяють злочинній діяльності, з координацією з правоохоронними органами всього світу. Цей підрозділ займається захистом компанії через різні стратегії, включаючи юридичні дії, технічні контрзаходи та партнерство з державними структурами.

У своїх блозі Nightmare Eclipse заявив про те, що намагався зв’язатися з Microsoft, але стверджує, що компанія не відреагувала належним чином, навіть позбавила його доступу до порталу Microsoft Security Response Center, де дослідники можуть повідомляти про вразливості. Таке ілюструє, що у випадку відкриття цих уразливостей, вони стали zero-day, тобто невідомими компанії на момент їхнього розкриття.

Уразливості були опубліковані на відкритих репозиторіях GitHub і GitLab. Відзначимо, що акаунти дослідників на цих платформах були заблоковані.

На запитання про ситуацію, ні Nightmare Eclipse, ні Microsoft поки що не прокоментували.

Експерти з кібербезпеки попереджають про негативний вплив

Ця публічна суперечка відновлює важливу дискусію: чи мають незалежні дослідники безпеки обов’язок забезпечити усунення вразливостей, які вони знаходять? І які зусилля потрібно докладати для гарантії усунення вразливостей технічними гігантами?

Одна зі сторінці цього обговорення, на якій вже давно досягнуто консенсусу, це те, що дослідники повинні отримувати винагороду за свою працю. Незважаючи на те, що це виглядає очевидно сьогодні, цей процес тривав багато років, починаючи з кампанії 2009 року «Кінець безкоштовним багам». Сьогодні більшість компаній пропонують фінансові винагороди у вигляді «bug bounty», що сягали шістизначних сум за надання інформації про вразливості.

У відповідь на конфлікт з Nightmare Eclipse, багато дослідників почали ділитися своїм негативним досвідом щодо повідомлень про баги до Microsoft. Ваша думка про ситуацію значною мірою відображає невдоволення багатьох у спільноті кібербезпеки, у тому числі таких експертів, як засновниця Luta Security Кеті Муссуріс. Вона, працюючи в Microsoft, на початку 2000-х років, сприяла переходу до системи «согласованого розкриття».

“Використання терміна ‘відповідальне’ розкриття стало деструктивним моментом,” — зазначила Муссуріс, посилаючись на блог Microsoft. “Додавати загрозу переслідуванням за згадкою про Підрозділ цифрових злочинів — це вже край, і це призведе до недовіри з боку дослідників.”

Муссуріс попередила, що втрата довіри до Microsoft може призвести до обмеження бажання людей повідомляти про баги, що загрожує безпеці усіх.

Дослідник безпеки та колишній працівник Microsoft Кевін Бомонт також розкритикував позицію компанії у своєму блозі, назвавши її «вогняною ямою, створеною самостійно». Він підкреслив, що розповсюдження експлуатованих нульових днів не може розглядатися як “злочинна діяльність” та підкреслив, що відповідальне розкриття часто має на меті захистити не користувачів, а власника продукту. Використання загроз для кримінального переслідування дослідників — це новий рівень негідності.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Apple Vision Pro расширяется за пределы США

Apple Vision Pro расширяется за пределы США

14.05.202428.06.2025

После недавних потерь популярности в США, Apple решила расширить свою гарнитуру смешанной реальности, Apple Vision Pro, на рынки семи стран.

Read More
Новини Armis залучає $435 млн у передпідготовчому раунді перед IPO, відмовившись від привабливих угод M&A та оцінюється в $6,1 млрд

ServiceNow здійснить поглинання стартапу Armis у сфері кібербезпеки за рекордні $7.75 мільярдів

16.01.202620.01.2026

Компанія ServiceNow, яка спеціалізується на програмному забезпеченні для підприємств, оголосила про намір придбати дев’ятирічний стартап у сфері кібербезпеки Armis за вражаючі 7,75 мільярда доларів. Ця угода характеризується значним зростанням оцінки стартапу, адже всього за місяць до цього Armis залучила 435 мільйонів доларів у рамках фінансування перед IPO, що підвищило її…

Read More
Новини NSO Group: Чому заборона на WhatsApp може стати крапкою в епоху шпигунства?

NSO Group: чому заборона на WhatsApp може стати крапкою в епоху шпигунства

05.12.202508.12.2025

Федеральний суд ухвалив рішення на користь WhatsApp, який належить компанії Meta, заборонивши ізраїльській кібершпигунській компанії NSO Group здійснювати атаки на користувачів популярного месенджера. Це рішення стало результатом багаторічного судового розгляду, під час якого з’ясувалося, що NSO Group порушила права понад 1,400 користувачів WhatsApp, зокрема правозахисників та журналістів. Нещодавно суддя окружного…

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes