今天外媒The Register報道稱,有用戶在網(wǎng)站Beta Archive當中上傳了超過32TB的微軟Win10核心源代碼,在此之后BetaArchive瞬間成為業(yè)界關(guān)注的焦點,因為Win10核心源代碼泄露意味著黑客可以深入Win10代碼底層查找漏洞對全球的Windows操作系統(tǒng)進行漏洞攻擊。
對此,被曝托管這批源代碼文件BetaArchive FTP服務(wù)器管理員Andy在網(wǎng)站發(fā)布消息表示,名為“Shared Source Kit”的源碼目錄確實曾存在于BetaArchive的FTP上,但遠沒有之前報道所稱的32TB那么大。
其表示,網(wǎng)站上存放的文件大小約1.2GB,包含12個版本,每個版本的大小約為100MB,至于The Register所報道的32TB為不實消息,并且由于這些文件太小的緣故,因此這些代碼不可能是所謂“核心源代碼”。
除此以外,至今尚未公開發(fā)布的Windows 10以及Windows Server 2016版本也一并被泄露出來。這些機密的版本本來是微軟工程師出于尋找bug和測試目的而開發(fā)的,里面包括了私密的調(diào)試符號,在公開發(fā)布時往往會剔除掉。但是對于黑客來說,那些符號往往能透露重要信息。
舉個例子,Windows 10 “Redstone”預發(fā)布版和尚未發(fā)布的64位ARM版Windows也在其中??紤]到被泄露出去的版本實在是太多了,估計微軟已經(jīng)沒有辦法啟動安全啟動機制來阻止用戶啟動預發(fā)布版的操作系統(tǒng),也許會給黑客制造研究代碼的可乘之機。
一并被泄露出去的還包括了Windows 10 Mobile Adaptation Kit,這個機密的軟件工具包可以讓Windows操作系統(tǒng)在各種便攜式和移動設(shè)備運行。
目前網(wǎng)站管理者已經(jīng)將FTP服務(wù)器當中的文件移除以便評估這些文件的真實性,并表示愿意聽從微軟的進一步說明。
來源:外媒、IT之家