当前位置:安全企业动态 → 正文

谷歌安全专家再次率先发现Windows新漏洞

责任编辑:editor004 |来源:企业网D1Net  2017-05-09 11:47:48 本文摘自:cnBeta

谷歌安全专家又在Windows操作系统中发现了一个漏洞,而且这一次看起来情况非常糟糕。Project Zero研究员Tavis Ormandy和Natalie Silvanovich在上周末宣布了这个“最糟糕”的 RCE 漏洞,但并未披露其它细节和风险:“我们可能刚发现了近段时间里最糟糕的Windows远程代码执行漏洞,攻击者们不需要处于同一个局域网中就可以静默安装,这简直是一个虫洞”。

谷歌安全专家再次率先发现Windows新漏洞

微软方面暂未就此事作出回应,但该公司至少有90天的时间窗口去开发修复补丁。如果它未来3个月都没能成事,那两位研究人员将把漏洞详情公布在互联网上,这是Google Project Zero项目的一贯政策。

其实,这并不是谷歌安全研究人员首次(及近期)在微软产品中发现的漏洞,此前谷歌也曾在“超期”后强行曝露过其它漏洞的详情,比如今年 2 月份时曝光的某个微软浏览器漏洞。

尽管微软在下一个“补丁星期二”中进行了修复,但还是对谷歌强力打脸(公开披露漏洞详情)的行为表示了不满,指责这样会让数百上千万的 Windows用户处于风险之中。

至于微软能否在下一个“补丁星期二”(就在今天)中修复上周末曝光的这个“糟糕透顶”的漏洞,目前看来仍有待观察。

关键字:谷歌Windows操作系统漏洞

本文摘自:cnBeta

x 谷歌安全专家再次率先发现Windows新漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

谷歌安全专家再次率先发现Windows新漏洞

责任编辑:editor004 |来源:企业网D1Net  2017-05-09 11:47:48 本文摘自:cnBeta

谷歌安全专家又在Windows操作系统中发现了一个漏洞,而且这一次看起来情况非常糟糕。Project Zero研究员Tavis Ormandy和Natalie Silvanovich在上周末宣布了这个“最糟糕”的 RCE 漏洞,但并未披露其它细节和风险:“我们可能刚发现了近段时间里最糟糕的Windows远程代码执行漏洞,攻击者们不需要处于同一个局域网中就可以静默安装,这简直是一个虫洞”。

谷歌安全专家再次率先发现Windows新漏洞

微软方面暂未就此事作出回应,但该公司至少有90天的时间窗口去开发修复补丁。如果它未来3个月都没能成事,那两位研究人员将把漏洞详情公布在互联网上,这是Google Project Zero项目的一贯政策。

其实,这并不是谷歌安全研究人员首次(及近期)在微软产品中发现的漏洞,此前谷歌也曾在“超期”后强行曝露过其它漏洞的详情,比如今年 2 月份时曝光的某个微软浏览器漏洞。

尽管微软在下一个“补丁星期二”中进行了修复,但还是对谷歌强力打脸(公开披露漏洞详情)的行为表示了不满,指责这样会让数百上千万的 Windows用户处于风险之中。

至于微软能否在下一个“补丁星期二”(就在今天)中修复上周末曝光的这个“糟糕透顶”的漏洞,目前看来仍有待观察。

关键字:谷歌Windows操作系统漏洞

本文摘自:cnBeta

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^