Суд запретил экспертам раскрывать данные о брешах в продукте FireEye
🕛 11.09.2015, 18:21
Специалисты из ERNW обнаружили пять уязвимостей в системе Malware Protection System. Распри между ИБ-компанией FireEye и консалтинговой немецкой фирмой ERNW начались после того, как ERNW ранее в этом году обнаружила пять уязвимостей в системе web-защиты от вредоносных программ FireEye - Malware Protection System. Одна из брешей, обнаруженных ИБ-экспертом Феликсом Вильгельмом (Felix Wilhelm), позволяла злоумышленнику получить доступ к хост-системе.
ERNW сообщила FireEye об уязвимостях еще в апреле текущего года. Консалтинговая компания планировала опубликовать данные о брешах по истечении 90-дневного срока. По словам Энно Рея (Enno Rey), отношения между двумя компаниями с каждым днем становились все более напряженными, пишет Network World.
FireEye заявила, что в отчете ERNW содержится слишком много подробных технических данных о внутренней работе Malware Protection System. Несмотря на то, что информация играла важную роль в анализе уязвимостей, ERNW удалила данные из отчета.
После встречи двух компаний 5 августа в Лас-Вегасе организациям удалось прийти к консенсусу. Однако буквально через день FireEye отправила ERNW уведомление, запрещающее дальнейшую работу и рассекречивание информации об уязвимостях в продукте, который является интеллектуальной собственностью компании. Не успев ответить на уведомление, ERNW получила судебный запрет, который FireEye удалось востребовать в районном суде Гамбурга.
Вильгельм предоставил информацию об обнаруженных уязвимостях в четверг, 9 сентября, на конференции 44CON в Лондоне, предварительно удалив все попадающие под запрет данные. По словам представителей ERNW, такое поведение FireEye является некорректным по отношению к исследователям, заинтересованным в безопасности пользовательских данных.
Представители FireEye, в свою очередь, заявили, что не планировали запрещать ERNW раскрывать детали об уязвимостях. Однако они исключают рассекречивания служебной информации, которая ставит под удар бизнес и клиентов компании.
FireEye опубликовала подробное описание уязвимостей во вторник, 8 сентября. Бреши были исправлены некоторое время назад. В отчете нет никакой информации о датах обнаружения и выпуске обновлений, устраняющих уязвимости.