与研究员交锋加剧,Microsoft在补丁日修复其曝出的两枚高危0-day

报道,Microsoft在本周二的例行更新中发布修复,堵住两枚由安全研究员Nightmare Eclipse披露的高危零日漏洞;此前双方因漏洞处置安排产生激烈摩擦。

报道提到,Nightmare Eclipse近月来接连公开数个高危缺陷并附上概念验证代码,使其在未修补前即构成“零日”。该研究员称,之所以选择公开,是因为Microsoft违背了双方就相关漏洞沟通时达成的一项安排。

此外,文中还称,另一枚同样由Nightmare Eclipse披露的零日似乎也已获得修补,但更多技术细节与影响范围仍有待厂商与平台进一步披露与确认。

来源