Microsoft critica exposição de falhas no Windows e enfrenta reação de pesquisadores de segurança
A Microsoft criticou publicamente um pesquisador de segurança por divulgar vulnerabilidades no Windows sem aviso prévio, alegando que a exposição colocou usuários em risco. O pesquisador, identificado como Nightmare Eclipse, defendeu-se afirmando ter tentado contato com a empresa, mas sem sucesso. Especialistas destacam dificuldades recorrentes na comunicação com a Microsoft em casos de falhas de segurança.
Contexto da polêmica
A Microsoft emitiu um comunicado criticando a divulgação de seis vulnerabilidades no Windows — RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma e MiniPlasma — que afetam ferramentas como Windows Defender e BitLocker. Segundo a empresa, as falhas foram expostas sem seguir o protocolo de divulgação responsável, que prevê notificação prévia à companhia para correção antes da publicação. O pesquisador Nightmare Eclipse, responsável pela divulgação, alegou ter tentado contato com a Microsoft, mas enfrentou dificuldades, uma situação comum entre especialistas em segurança.
Reações e críticas ao posicionamento da Microsoft
A postura da Microsoft gerou debates na comunidade de segurança cibernética. Especialistas apontam que a empresa frequentemente dificulta o diálogo com pesquisadores, o que pode atrasar a correção de falhas críticas. A alegação de que a divulgação colocou usuários em 'risco desnecessário' foi contestada, uma vez que detalhes técnicos completos não foram inicialmente compartilhados. A Microsoft afirmou estar trabalhando em atualizações para mitigar os problemas, mas não especificou prazos.