有关于Microsoft对Windows零日漏洞的报告做出了回应现在一些变化大家兴趣很大,既然要对Microsoft对Windows零日漏洞的报告做出了回应了解清楚,小编特地给大家带来具体情况。

过去的一周是IT安全方面的繁忙工作,一年一度的RSA大会在头条新闻上分享了有争议的网络安全法案和其他新闻。
2月14日至18日在旧金山举行的RSA会议吸引了大批供应商,安全研究人员和IT专业人员。今年的主要主题是云安全,高级持续威胁和网络安全。同时,ISC 2使用会议重点介绍了IT安全人员面临的一些新需求。
在我们的RSA综述中,可以了解有关会议的更多信息。
但是,本周与会议最大的新闻共享空间是重新引入了有争议的网络安全法案,其中包括其赞助商希望将扼杀“ Internet Kill Switch辩论”的语言。
“所谓的“互联网杀戮开关”辩论使该法案中实际,实质性条款的讨论黯然失色,该法案将通过建立一个新的预防和应对网络攻击的国家中心来大大改善所有美国人的安全,需要关键的基础设施所有者“这是第一次填补网络漏洞,并建立了确保联邦IT供应链安全的战略,” I-Conn。参议员Joe Lieberman在一份声明中说。“我期待着与里德参议员合作,在今年初将全面的网络安全法规纳入讨论范围。”
法案指出:“尽管有本法的任何规定,本法作出的修正案或1934年《通信法》(第47 USC 606条)第706条,总统,国家网络安全和通信中心主任或美国政府的任何官员或雇员均有权关闭互联网。”
埃及最近发生的事件引起了人们对互联网杀灭开关概念的争论,在埃及发生内乱的情况下,埃及政府阻止了互联网的访问。可以在此处找到该账单的链接。
2月15日,美国国务卿希拉里·克林顿在乔治华盛顿大学的演讲中概述了一项新政策,旨在保证持不同政见者和人权主义者能够访问互联网,同时证明美国最近针对在线安全和隐私采取的行动是合理的。克林顿命名了几个对互联网进行审查的国家,称受限的互联网会对企业产生经济影响,企业可能会对在这些地区的经营进行三思而后行,并对人们自在地说或在网上做的事情产生影响。
她说:“集会和结社的自由也适用于网络空间。”
同时,在将概念验证漏洞代码发布到网络上之后,Microsoft对Windows零日漏洞的报告做出了回应。2月14日-情人节,一位匿名研究人员以“ Cupidon-3005”的名字发布了针对影响CIFS(通用Internet文件系统)浏览器服务的服务器消息块(SMB)漏洞的概念验证代码。Microsoft恶意软件保护中心漏洞响应小组的Matt Oh解释说,更具体地说,该漏洞位于CIFS浏览器服务模块的错误报告功能中。
微软可信赖计算小组响应通信部门经理杰里·布莱恩特说:“基于我们的初步调查,该漏洞不能被用于32位平台上的远程代码执行[RCE]。” “我们仍在研究在64位平台上执行代码的可能性,但到目前为止,还没有发现可能导致可靠代码执行的情况。”

