原文标题:After Microsoft threatened legal action, a security researcher publishes a new Windows zero-day bug

在这种情况下,微软在漏洞被公开披露之前没有时间修补该漏洞。

这个新的零日漏洞的发布是安全研究人员与软件巨头之间就该公司所谓的错误报告处理方式进行的长期争执中的最新一次。

在一系列博客文章中,该安全研究人员声称微软虐待了他们,并且没有充分处理他们的错误报告,暗示研究人员别无选择,只能在网上公开披露这些错误。 Nightmare Eclipse 之前在 Windows 中发布了其他几个错误,这些错误后来在现实世界的攻击中被利用来侵入组织。

今年 5 月,微软发表了一篇博客文章,威胁称,如果像 Nightmare Eclipse 这样的安全研究人员在公司披露政策之外发布了零日漏洞的详细信息,他们将采取法律行动。该公司面临安全社区的严厉谴责,其中许多人描述了微软处理错误报告的类似经历。微软后来在社交媒体帖子中收回了这些评论。其原始博客文章仍然发布且未更改。

ShieldBreak 在微软每月定期发布安全补丁(称为补丁星期二)的第二天发布。这是连续第二个月补丁数量达到约 500 个左右的错误,这是由于该公司越来越多地使用人工智能来查找和消除安全漏洞。