微软承认“误[*]”VS Code 扩展,现已恢复并致歉
微软发现“Material Theme - Free”和“Material Theme Icons - Free”涉嫌包含恶意代码,从 Visual Studio Marketplace 下架这两款热门 VS Code 扩展程序。
两款扩展的代码中使用了混淆技术,这种技术常被恶意软件开发者使用,因此触发了微软的安全警报。微软出于安全考虑迅速下架了这两款扩展,但后续调查发现此次判断有误。
微软随后承认错误,
误判确实令人沮丧。我们之所以迅速行动,也是为了保护用户安全,但不管怎么说,这次我们判断失误了。 我们理解开发者‘Equinusocio’的愤怒,并已恢复其账户和扩展。我们后续将更新关于混淆代码的政策,并改进扫描和调查流程。
