据消息,Microsoft已停止向中国公司提供即将披露安全漏洞的漏洞利用代码,仅在发布补丁时提供简要书面说明,此举针对近期SharePoint服务器遭大规模攻击事件背景下的早期信息泄露风险。此前,参与Microsoft Active Protections Program(MAPP)计划的成员可提前两周获得漏洞细节,以便提前加固自身产品,但近月有证据显示相关信息被泄露并遭滥用,约400家机构受影响。
微软表示,针对需要上报漏洞至所在国政府的国家和地区,将收紧MAPP项目信息的提前通报。安全专家认为,限制敏感情报流向这些公司有助于减少潜在泄漏,提升整体防护能力。微软拒绝就内部调查和MAPP项目角色发表更多评论,但表示会持续优化相关流程并推广改进。