Microsoft отклонил отчет о критической уязвимости Azure, CVE не выдан

Исследователь утверждает, что Microsoft исправил уязвимость в Azure Backup для AKS, не признав ее официально.

3 min readКибербезопасность

Исследователь в области безопасности заявил, что Microsoft устранил критическую уязвимость в Azure Backup для AKS, не признав проблему и не выдав идентификатор CVE. По его словам, у него есть документальные доказательства тихого исправления. Тем не менее, Microsoft опровергла эти утверждения, заявив, что изменения были ожидаемыми и что никаких модификаций продукта не требовалось. Эта ситуация подчеркивает напряженность между исследователями безопасности и крупными технологическими компаниями в вопросах раскрытия уязвимостей. Отсутствие CVE может затруднить осведомленность пользователей о потенциальных рисках, что делает прозрачность в практиках безопасности жизненно важной. Утверждения исследователя и ответ Microsoft подчеркивают сложности, связанные с отчетностью по уязвимостям, и важность четкой коммуникации в области кибербезопасности.

Кибербезопасность