隨着繼續調查大規模的 SolarWinds 攻擊,微軟發現,黑客可以查看微軟軟件底層的某些代碼,但沒法對其進行任何更改。segmentfault
微軟並無透露黑客查看了其多少代碼,也沒有公開這些代碼的用途。安全
微軟淡化了與其餘入侵相關的任何風險,並指出其軟件開發依賴於公司內部的代碼共享,這種作法稱爲「內部源代碼」。網絡
一樣,微軟表示,它並不依賴於將程序代碼保密做爲一種安全措施,而是假設對手已經看到了其代碼,並使用其餘防護措施來阻止攻擊。spa
幸運的是,微軟稱,雖然黑客入侵比之前知道的要深刻,但目前沒有發現黑客訪問客戶數據的證據,也沒有跡象代表其系統被用於攻擊他人。計算機網絡
早在今年三月份,監控計算機網絡的 SolarWinds 軟件就被偷偷地更新了惡意代碼。微軟經過網絡安全公司 FireEye 幫助修復了漏洞。據稱,在 FireEye 成爲黑客的攻擊目標時,該公司就發現了這次攻擊事件。blog
微軟本月早些時候表示,他們發現有 40 多個政府機構、非政府組織和 IT 公司被黑客滲透。網絡安全專家和美國官員懷疑該黑客團伙來自俄羅斯,而俄羅斯方面否定了這一指控。網絡安全