Суд запретил экспертам раскрывать данные о брешах в продукте FireEye

Специалисты из ERNW обнаружили пять уязвимостей в системе Malware Protection System.
Распри между ИБ-компанией FireEye и консалтинговой немецкой фирмой ERNW начались после того, как ERNW ранее в этом году обнаружила пять уязвимостей в системе web-защиты от вредоносных программ FireEye - Malware Protection System. Одна из брешей, обнаруженных ИБ-экспертом Феликсом Вильгельмом (Felix Wilhelm), позволяла злоумышленнику получить доступ к хост-системе.
ERNW сообщила FireEye об уязвимостях еще в апреле текущего года. Консалтинговая компания планировала опубликовать данные о брешах по истечении 90-дневного срока. По словам Энно Рея (Enno Rey), отношения между двумя компаниями с каждым днем становились все более напряженными, пишет Network World.
FireEye заявила, что в отчете ERNW содержится слишком много подробных технических данных о внутренней работе Malware Protection System. Несмотря на то, что информация играла важную роль в анализе уязвимостей, ERNW удалила данные из отчета.
После встречи двух компаний 5 августа в Лас-Вегасе организациям удалось прийти к консенсусу. Однако буквально через день FireEye отправила ERNW уведомление, запрещающее дальнейшую работу и рассекречивание информации об уязвимостях в продукте, который является интеллектуальной собственностью компании. Не успев ответить на уведомление, ERNW получила судебный запрет, который FireEye удалось востребовать в районном суде Гамбурга.
Вильгельм предоставил информацию об обнаруженных уязвимостях в четверг, 9 сентября, на конференции 44CON в Лондоне, предварительно удалив все попадающие под запрет данные. По словам представителей ERNW, такое поведение FireEye является некорректным по отношению к исследователям, заинтересованным в безопасности пользовательских данных.
Представители FireEye, в свою очередь, заявили, что не планировали запрещать ERNW раскрывать детали об уязвимостях. Однако они исключают рассекречивания служебной информации, которая ставит под удар бизнес и клиентов компании.
FireEye опубликовала подробное описание уязвимостей во вторник, 8 сентября. Бреши были исправлены некоторое время назад. В отчете нет никакой информации о датах обнаружения и выпуске обновлений, устраняющих уязвимости.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Суд запретил экспертам раскрывать данные о брешах в продукте FireEye, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Обзор планшета Xiaomi Mi Pad 4 - 14.08.2018: STFW.Ru: Во времена когда смартфоны догоняют планшеты по диагонали дисплея, а сам


•  Представлен планшет Xiaomi Mi Pad 4 Plus: экран 10,1 дюйма, батарея 8620 мА•ч и цена $275 - 14.08.2018: STFW.Ru: Только вчера в сети появилась первая информация о готовящемся новом


•  После обновления до ОС Android 9.0 Pie некоторые смартфоны Google Pixel разучились быстро заряжаться - 14.08.2018: STFW.Ru: На прошлой неделе Google выпустила финальную версию операционной системы Android


•  Машинное обучение поможет установить личность анонимного кодера по его стилю - 14.08.2018: STFW.Ru: Специалисты в области стилометрии (исследование стилистики, включающее


•  В Украине стартовали продажи 4G-роутера TP-Link TL-MR6400 по цене 2799 грн - 14.08.2018: STFW.Ru: В Украине стартовали продажи 4G-маршрутизатора TP-Link TL-MR6400, который


•  «Точно не 11»: NVIDIA дразнит новыми игровыми видеокартами поколения Turing. Теперь точно известно, как они будут называться - 14.08.2018: STFW.Ru: Как известно, в рамках SIGGRAPH 2018 компания NVIDIA официально представила первых