Суд запретил экспертам раскрывать данные о брешах в продукте FireEye

Специалисты из ERNW обнаружили пять уязвимостей в системе Malware Protection System.
Распри между ИБ-компанией FireEye и консалтинговой немецкой фирмой ERNW начались после того, как ERNW ранее в этом году обнаружила пять уязвимостей в системе web-защиты от вредоносных программ FireEye - Malware Protection System. Одна из брешей, обнаруженных ИБ-экспертом Феликсом Вильгельмом (Felix Wilhelm), позволяла злоумышленнику получить доступ к хост-системе.
ERNW сообщила FireEye об уязвимостях еще в апреле текущего года. Консалтинговая компания планировала опубликовать данные о брешах по истечении 90-дневного срока. По словам Энно Рея (Enno Rey), отношения между двумя компаниями с каждым днем становились все более напряженными, пишет Network World.
FireEye заявила, что в отчете ERNW содержится слишком много подробных технических данных о внутренней работе Malware Protection System. Несмотря на то, что информация играла важную роль в анализе уязвимостей, ERNW удалила данные из отчета.
После встречи двух компаний 5 августа в Лас-Вегасе организациям удалось прийти к консенсусу. Однако буквально через день FireEye отправила ERNW уведомление, запрещающее дальнейшую работу и рассекречивание информации об уязвимостях в продукте, который является интеллектуальной собственностью компании. Не успев ответить на уведомление, ERNW получила судебный запрет, который FireEye удалось востребовать в районном суде Гамбурга.
Вильгельм предоставил информацию об обнаруженных уязвимостях в четверг, 9 сентября, на конференции 44CON в Лондоне, предварительно удалив все попадающие под запрет данные. По словам представителей ERNW, такое поведение FireEye является некорректным по отношению к исследователям, заинтересованным в безопасности пользовательских данных.
Представители FireEye, в свою очередь, заявили, что не планировали запрещать ERNW раскрывать детали об уязвимостях. Однако они исключают рассекречивания служебной информации, которая ставит под удар бизнес и клиентов компании.
FireEye опубликовала подробное описание уязвимостей во вторник, 8 сентября. Бреши были исправлены некоторое время назад. В отчете нет никакой информации о датах обнаружения и выпуске обновлений, устраняющих уязвимости.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Суд запретил экспертам раскрывать данные о брешах в продукте FireEye, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  «Процессор + видеокарта + материнская плата»: AMD предложит наборы для сборки игрового ПК Combat Crate - 24.04.2018: STFW.Ru: В стремлении стимулировать продажи собственной продукции AMD придумала


•  Опубликовано изображение смартфона LG G7 ThinQ со всех сторон - 24.04.2018: STFW.Ru: Как известно, компания LG намерена 2 мая в Нью-Йорке представить свой новый


•  Международный суд признал обвинения Родченкова голословными - 24.04.2018: STFW.Ru: Спортивный арбитражный суд (CAS) на своем сайте опубликовал мотивировочную


•  Вован и Лексус поговорили с главой ОЗХО о "Новичке" (Глава ОЗХО рассказал российским пранкерам о яде в "деле Скрипаля") - 24.04.2018: STFW.Ru: Российские пранкеры разыграли гендиректора Организации по запрещению


•  Венгрия в очередной раз заблокировала заседание комиссии Украина-НАТО на уровне министров иностранных дел - 24.04.2018: STFW.Ru: Киев. 23 апреля. ИНТЕРФАКС-УКРАИНА - Блокирование Венгрией заседания комиссии


•  Американские самолеты провели тщательную разведку вблизи российских баз в Сирии - 24.04.2018: STFW.Ru: Разведывательные самолеты ВМС и ВВС США в понедельник совершили очередные