Microsoft kinnitas rünnakut vea vastu, mille paljastasid Google’i uurijad

Ebaõnnestumine tuli ilmsiks mais ja toona põhjustas uurijate otsus selle avaldamiseks poleemikat, kuna sellele ei eelnenud tootjale hoiatust. Ilma selle hoiatuseta on Microsoftil haavatavuse ärakasutamiseks pahavara loomisest huvitatud häkkerite jaoks aeg otsa saamas.

Nüüd kinnitab ettevõte, et selle kuu Patch teisipäeval fikseeritud viga on ära kasutatud ja sellest tulenev pahavara on mõjutanud mitut Windowsi arvutit, mida ettevõte nimetab “sihitud rünnakuks”.

Seda terminit kasutatakse tavaliselt konkreetsel eesmärgil korraldatud rünnakute kirjeldamiseks ettevõtetele või valitsustele, näiteks spionaaž. Kuigi ettevõte ei esitanud rünnaku kohta üksikasjalikke üksikasju, rõhutas see lõpuks uurijate otsuse tõsiseid tagajärgi.

Vea avastamise ajal kommenteeris Google seda küsimust isegi, piirates töötajate otsuseid ja tagades, et Windowsi projekt on töötaja isiklik projekt, millel pole ettevõttega midagi pistmist.

Juhuslikult või mitte, tuli Microsoft mõni aeg pärast seda poleemikat välja uue bounty-programmi väljakuulutamisega, mis oli suunatud neile, kes avastavad oma tarkvara vigu. Bug Bounty kuulutati välja möödunud 26. juunil.

Kirjutatud uue ortograafilise testamendi järgi