GitHub, 제로데이 Windows 익스플로잇을 게시한 보안 연구원 금지
(tomshardware.com)
마이크로소프트가 윈도우 제로데이 취약점을 발견한 보안 연구원의 GitHub 계정을 차단하며 보안 커뮤니티의 반발을 사고 있는 가운데, 이번 갈등은 버그 바운티 보상 문제와 보안 공시 정책의 실효성에 대한 근본적인 의문을 제기하고 있습니다.
이 글의 핵심 포인트
- 1마이크로소프트, 윈도우 제로데이 연구원의 GitHub 및 MS 계정 삭제 및 차단
- 2연구원 'Nightmare-Eclipse'는 보상금 미지급 및 소통 부재에 대한 보복성 조치 주장
- 3BlueHammer, YellowKey 등 윈도우 핵심 기능의 치명적 취약점 다수 발견 및 공개