《网络产品安全漏洞管理规定》第九条强调:从事网络产品安全漏洞发现、收集的组织或者个人不得在网络产品提供者网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。
“这是《网络产品安全漏洞管理规定》实施以来,行业首次披露重量级安全漏洞,虽然后期逐渐呈现集体发声的方式,但从事件脉络来看,部分厂商或个人存在违背规定相关条款嫌疑。”
“漏洞造成的影响极其深远,在未来可见范围内,会不断加入新的攻击者,攻守双方会上演多轮对抗,安全厂商过早披露可能只会让形势更加严重。”
“很难定义此次安全厂商集体发声(披露)是会对安全有所提升,还是会进一步恶化,因为没有更大的声音传递,很多企业特别是中小企业他们可能压根不会知道,那么也就可能没有任何攻击抵御能力。”
“安全厂商可以与客户1对1沟通,但是个别厂商或个人公开发表POC或EXP的行为让人不解。”更有行业人士表示,各厂商因为此事件披露疯狂“内卷”的做法,或迎来后面《漏洞管理规定》的“秋后算账”。
以上为部分安全专家在接受安全419采访时发表的个人观点,供大家参考,关于此事件及其相关后续进展,我们仍会持续关注。
推荐阅读
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 漏洞|苹果将出席白宫会议讨论开源软件的安全风险问题
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 多模态|人脸也能被“偷走”?这些漏洞要当心了
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?
- 漏洞|19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
- Log4j|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 网络安全|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- 漏洞|iOS 漏洞,通过HomeKit 可令iPhone 瘫痪
