Корпорация Microsoft изменила правила работы своей международной программы киберзащиты, лишив китайские компании доступа к ранним предупреждениям о критических уязвимостях. Теперь они будут узнавать о «дырах» в продуктах Microsoft только тогда, когда выйдет официальный патч.
Такое решение связано с июльской атакой на SharePoint, в результате которой были взломаны IT-системы нескольких госведомств США. По данным американских спецслужб, за атакой стояли группировки, предположительно связанные с Китаем. В Microsoft посчитали, что прежняя модель обмена данными могла использоваться в ущерб безопасности.
Ранее участники программы Microsoft Active Protections Program получали технические детали об уязвимостях за несколько недель до их исправления. Это позволяло защитным компаниям готовить обновления и снижать риски. Теперь же китайские организации лишены этого преимущества.
В экспертной среде решение Microsoft вызвало полемику. Одни называют его вынужденной мерой на фоне геополитического противостояния, другие считают, что корпорация пытается переложить ответственность за собственные уязвимые продукты на «внешних игроков».