Veszélyes támadások várhatók a kellemetlen incidens miatt.

A BetaArchive.com weboldal a szoftverek béta változatainak gyűjtőit tömöríti, és a béta verziós vagy abandonware (fejlesztőik által már elhagyott) szoftverek egyik legnagyobb gyűjtői oldalának számít. A hétvégén kiderült, hogy a site-ra összesen 32 terabájtnyi hivatalos, nem a nyilvánosságnak szánt Windows 10 telepítő lemezkép került fel. A kiszivárgott kód 2017. márciusi állapotokat rögzít.

Egy részét már eltüntették

Az engedély nélkül külső félhez kikerült forrás a Microsoft Shared Source Kit részét képezi, ami többek között tartalmazza a Windows 10 hardveres meghajtóprogramjainak, PnP kódjainak, USB és Wi-Fi stackjeinek kódját, tároló drivereket és az ARM-alapú OneCore kernelkódjánek bizonyos részeit. Az esetről elsőként beszámoló The Register olyan forrásoktól szerezte információit, akiknek volt lehetősége betekinteni a nyilvánosságra került kódsorokba.

A felfedezés eltelt időszakban a Beta Archive 1,2 terabájtnyi Windows 10-es forráskódot távolított el site-járól. A szolgáltatás üzemeltetője beismerte, hogy FTP-szerverén valóban létezett egy Shared Source Kit nevű mappa egészen addig, amíg a The Register cikke meg nem jelent. Ezt követően viszont letörölték, és egészen addig nem is tervezik helyreállítani, amíg alaposan át nem vizsgálják a benne levő adatokat, és meg nem győződnek arról, hogy a mappában található információ megfelel saját szabályzatuknak, és így közzétehető.

Vizsgálatunk megerősítette, hogy ezek az állományok a Shared Source Initiative-tól származó, OEM-ek és partnereink által használt kód részét képezik – olvasható a Microsoft közleményében. Redmond ezen a kezdeményezésén keresztül licenceli különböző termékeinek forráskódjait kiemelt ügyfeleiknek, kormányzatoknak és fontos partnereinek. Az információmegosztással egyrészt biztosítható a hibák könnyebb megkeresése, másrészt referenciacélokat is szolgál.

A The Verge információi szerint ugyan csak most pattant ki a botrány, de a forrás egy része már jó ideje elérhető volt nyilvánosan. Az állományok java hónapok vagy akár évek óta hozzáférhető volt, állítja a beszámoló.

Letartóztatások Nagy-Britanniában

Egyes jelentések szerint a forráskód átböngészésével felmérhető sebezhetőségek csak korlátozott veszélyt jelentenek, a kiszivárgott kód természete miatt. Más riportok viszont úgy vélik, nagyobb problémát okoz a mostani esemény, mint anno a Windows 2000 forrásának 2004-es nyilvánosságra kerülése.

Érdekesség, hogy a forrás kiszivárgása szinte rögtön annak a két embernek Nagy-Britanniában történt letartóztatása után következett be, akiket különböző Microsoft rendszerekbe való betörésének és ügyféladatok lopásának kísérletével vádolnak. Egyelőre nem tudni, hogy a két eset között van-e összefüggés.

Mindazonáltal említést érdemel, hogy nem csak a Microsoftot érintik időről-időre váratlanul az ilyen incidensek. 2013-ban például az Adobe egyes termékeinek – többek között az Acrobatnak, a ColdFusionnek és a ColdFusion Buildernek – a forráskódja szivárgott ki.

Biztonság

CIO Hungary Tavasz 2026: túléljük-e az adattá válásunkat?

Kétnapos tavaszi konferenciánk második napján bemutatkozott a Budapesti Corvinus Egyetem Adatelemzés és Informatika Intézetével közösen készített kutatásunk a hazai nagyvállalati informatikáról és informatikai vezetőkről, és az is kiderült, hogy melyek lehetnek az MI terjedésének társadalmi hatásai.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

A szolgáltatásként kínált mesterséges intelligencia és robotizált folyamatautomatizálási megoldások leegyszerűsítik a bevezetést, miközben új kockázatokat is hoznak.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.