Home
» Wiki
»
Microsoft admite que eliminó erróneamente extensiones de VSCode utilizadas por millones de usuarios
Microsoft admite que eliminó erróneamente extensiones de VSCode utilizadas por millones de usuarios
Acaba de ocurrir un problema poco común con Visual Studio Code (VSCode). Microsoft eliminó repentinamente varias extensiones de este kit de herramientas de Visual Studio Marketplace después de que se las señalara como potencialmente dañinas, pero en realidad no lo eran.
La razón de la decisión equivocada de Microsoft se debe principalmente a la presencia de ofuscación en el código fuente de dos temas, "Material Theme – Free" y "Material Theme Icons – Free". El código ofuscado es una técnica bastante común utilizada por los actores de amenazas, por lo que es comprensible que Microsoft esté en alerta máxima.
Sin embargo, el hecho de que el código fuera ocultado no surgió de ninguna intención maliciosa, y después de darse cuenta de esto, Scott Hanselman, vicepresidente de la comunidad de desarrolladores de Microsoft, se disculpó profundamente por el error. Se han restaurado dos ampliaciones del Mercado. El representante de Microsoft dijo:
La cuenta del editor de Material Theme y Material Theme Icons (Equinusocio) fue marcada por error y ahora ha sido restaurada. En interés de la seguridad, actuamos rápidamente y cometimos un error. Eliminamos estos temas porque activaron múltiples indicadores de detección de malware dentro de Microsoft y nuestra investigación llegó a una conclusión errónea. Microsoft se preocupa profundamente por la seguridad del ecosistema VS Code y ha actuado rápidamente para proteger a sus usuarios.
Entendemos la decepción y la fuerte reacción del autor de la ampliación “Equinusocio”. Esto apesta, pero a veces pasan cosas inesperadas. Aclararemos nuestra política de código ofuscado, actualizaremos nuestro escáner y nuestro proceso de investigación para reducir la probabilidad de que ocurran incidentes similares.
En resumen, estas extensiones son seguras y se han restaurado para su uso continuo por parte de la comunidad de VS Code.
Puede encontrar información detallada sobre este problema en el repositorio oficial de GitHub de Visual Studio Marketplace .