GitHub删除概念验证漏洞利用代码引发争议
声明:该文章由作者(林柏欣)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
近日,GitHub删除了安全研究人员Nguyen Jang发布的概念验证(PoC)漏洞利用代码,该漏洞利用了最近成为业界焦点的微软Exchange软件漏洞。
GitHub的决定立即引发了网络安全行业的争论,即安全研究人员何时应避免发布软件漏洞,以及GitHub之类的软件代码平台应如何管理其用户。
这是一个异常敏感的案例:研究人员发布的是众多国家黑客正在利用的Exchange Server中的漏洞,分析人士担心,网络罪犯在滥用这些漏洞方面也会“不甘人后”。一些安全分析师担心的是,研究人员Nguyen Jang发布的概念验证漏洞可能使其他恶意攻击者能够利用这些漏洞。但Nguyen辩称,发布将促使组织进行漏洞修补。
GitHub发言人表示,删除代码是因为它违反了平台禁止上传“活动”软件漏洞的政策。
GitHub发言人说:“我们知道,概念验证漏洞利用代码的发布和分发对安全社区具有教育和研究价值,我们的目标是在利益与保持更广泛的生态系统之间取得平衡。”
但是Luta Security的首席执行官Katie Moussouris认为,概念验证漏洞利用代码可能起到敦促组织修补漏洞的作用。其他分析师则反驳说,一些小型组织没有足够的资源来快速应用这些修复程序。
一些安全专家说,这并非零和游戏,研究人员其实可以在不公开利用这些漏洞的情况下对其进行探索。安全公司Red Canary的研究主管Matt Graeber敦促研究人员不要发布漏洞利用代码,而应根据他们对漏洞利用的了解,建议用户采取防御措施。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 中秘关于深化全面战略伙伴关系的声明 7964984
- 2 第26次!“顺其自然”再捐109万元 7954736
- 3 大爷要10元切糕结果切完变60元 7866726
- 4 秘鲁总统:已备美酒 欢迎光临! 7726021
- 5 俄罗斯开出停战先决条件 7628723
- 6 横店群演降薪 7578149
- 7 西班牙一养老院起火 至少10人死亡 7429846
- 8 男子涉嫌破坏军婚罪被逮捕 7341562
- 9 光刻机巨头抛出重磅信号 7266108
- 10 10月份主要经济指标回升明显 7139242