下架调查的V代码点网题不微终于e主软承认被恢复清楚 已恶意存在 蓝上架

在确认 Material Theme 和 Material Theme Icons 两款主题扩展程序包含的被下不存混淆代码并非恶意后,微软目前已经在 Visual Studio Marketplace 市场重新恢复这些主题扩展程序。架的架蓝
这些主题累计下载次数超过 900 万次,恶意在 2 月底有研究人员扫描发现这些主题存在混淆代码和安全风险并通报给微软,已恢微软简单检查发现确实有可疑代码,复上于是终于主题下架这些主题并将其开发者账号封禁。
当时开发者 Equinusocio 发布声明表示这些主题不存在恶意代码,被扫描出来存在风险的清楚内容主要是某个构建脚本,这个脚本包含部分混淆代码,微软这部分混淆代码本身没有危害,被下不存只是架的架蓝属于很久以前开发过程中带来的缺陷。
最初发现潜在危害行为的是安全研究人员 Amit Assaraf 和 Itay Kruk,他们部署了人工智能模型用来自动化扫描 Visual Studio Marketplace 的可疑内容,发现可疑内容后就通报给微软。
经过 10 多天的调查后微软确认以上全部都是误报,这两款主题扩展程序没有任何危害,因此微软恢复这些主题并向开发者道歉。
微软在公告中表示:
Material Theme 和 Material Theme Icons 的开发者账号被错误封禁,现已恢复。出于安全考虑我们的动作太快结果搞砸了,此前我们删除了这些主题,因为这些主题触发了微软内部的多个恶意软件监测指标,我们的调查得出了错误的结论。
我们再次为开发者陷入的爆炸范围而道歉,我们期待开发者未来的主题和扩展,同时我们也已经与开发者进行沟通并感谢他的耐心。
为了避免未来再次出现类似的情况,微软还更新 Visual Studio Marketplace 混淆代码政策,相应的也更新扫描程序,避免将来对存在类似的情况。
相关文章
传并夕夕解散100余人的漏洞团队 但仍保留20名核心成员继续挖掘和利用漏洞 – 蓝点网
2023 年 2 月 28 日,位于上海的独立安全研究机构深蓝洞察发布研究报告直指某国产电商 APP 恶意利用 Android 系统安全漏洞攻击用户,包括但不限于利用系统漏洞禁止用户卸载软件本体、违规2025-04-20AirPods Pro 2尾曝!中形脸孔一新:无益音乐完好了
正在最新研报中,苹果阐收大年夜神郭明錤爆料了AirPods Pro 2,也便是苹果第两代降噪耳塞。遵循他的瞻看,AirPods Pro 2将正在本年第四时度推出,新卖面包露新中没有雅设念、支撑Appl2025-04-20- 再绝已完的传奇,《古迹最强者》安卓公测本日开启。《古迹最强者》是一款3D魔幻MMORPG足机网游,将于本日开启安卓仄台公测,超多出色活动,20种以上歉富的PVP战PVE弄法律人等候,小水陪们快去吧!典2025-04-20
- 《神域吸唤》12月15日齐仄台公测,预抽卡本日开启。《神域吸唤》是一款日系殿堂级RPG足机网游,将于12月15日齐仄台公测。民圆将参展COMICUP21魔皆同人祭,海量豪礼大年夜放支。本日开启预抽卡活2025-04-20
- 随着冬日的临近,家的温暖与舒适成为了人们最渴望的避风港。奈哲门窗,以其出色的保温隔热性能,为家庭筑起了一道坚实的温暖防线。从客厅到厨房,从卧室到阳台,奈哲门窗以匠心独运的设计和精湛的工艺,让家的每一寸2025-04-20
- “十步杀一人,千里没有留止。”单刀是水速、灵动的代表。单刃锋利,操纵无单。单刀正在中国的汗青中没有累豪杰之辈,游戏中的单刀也秉启了中国汗青中的武林风采,远可致命,远可伤人。正在《刀锋无单》里,单刃没有2025-04-20
最新评论