当前位置:安全企业动态 → 正文

谷歌:微软优先为Windows 10打补丁的做法正在危及Windows 7用户

责任编辑:editor005 |来源:企业网D1Net  2017-10-07 20:45:19 本文摘自:cnBeta.COM

据外媒报道,微软正在危机Windows 7用户,据了解,这家公司优先向Windows 10用户推送补丁,而Windows 7用户则很有可能没有收到。谷歌Project Zero研究员Mateusz Jurczyk推断,如果事实确定如此,那么Windows 7用户收到补丁推送的时间将会晚很多。

microsoft-security_story.jpg

据了解,Jurczyk已经在微软的操作系统中发现了大量令人不安的漏洞。据其披露,虽然Windows 7和Windows 10拥有大量类似的代码,但只给Windows 10打补丁不给Windows 7打补丁的做法则会给攻击者留下攻击其操作系统的机会。

比如一个叫做binary diffing的技术,黑客可以通过分析Windows 10补丁中的新代码搞清楚微软想要修复的东西,然后他们就可以将攻击对象对准还未获得补丁的Windows 7。

眼下,Windows 7仍旧是全球PC操作系统占比最高的系统,高达43.99%。

对于微软的这种做法,Jurczyk认为,这会给老系统的用户带来一种虚假的安全感,黑客们可以通过新系统补丁找到攻击点,这不仅仅让一些用户暴露在攻击之下而且还可以揭露攻击向量,这将对用户的安全构成直接影响。

获悉,Jurcyk总共提到了3个不会影响Windows 10但会殃及Windows 7和8.1的漏洞--CVE-2017-8680、VE-2017-8684、CVE-2017-8685。所幸的是,微软在得到来自Project Zero的通知之后已于上月修复了它们。

另外,Jurcyk还警告称,利用diffing技术寻找漏洞将使得整个攻击过程变得简单且无需攻击者对Windows拥有太深入的了解。

关键字:Windows谷歌补丁

本文摘自:cnBeta.COM

x 谷歌:微软优先为Windows 10打补丁的做法正在危及Windows 7用户 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

谷歌:微软优先为Windows 10打补丁的做法正在危及Windows 7用户

责任编辑:editor005 |来源:企业网D1Net  2017-10-07 20:45:19 本文摘自:cnBeta.COM

据外媒报道,微软正在危机Windows 7用户,据了解,这家公司优先向Windows 10用户推送补丁,而Windows 7用户则很有可能没有收到。谷歌Project Zero研究员Mateusz Jurczyk推断,如果事实确定如此,那么Windows 7用户收到补丁推送的时间将会晚很多。

microsoft-security_story.jpg

据了解,Jurczyk已经在微软的操作系统中发现了大量令人不安的漏洞。据其披露,虽然Windows 7和Windows 10拥有大量类似的代码,但只给Windows 10打补丁不给Windows 7打补丁的做法则会给攻击者留下攻击其操作系统的机会。

比如一个叫做binary diffing的技术,黑客可以通过分析Windows 10补丁中的新代码搞清楚微软想要修复的东西,然后他们就可以将攻击对象对准还未获得补丁的Windows 7。

眼下,Windows 7仍旧是全球PC操作系统占比最高的系统,高达43.99%。

对于微软的这种做法,Jurczyk认为,这会给老系统的用户带来一种虚假的安全感,黑客们可以通过新系统补丁找到攻击点,这不仅仅让一些用户暴露在攻击之下而且还可以揭露攻击向量,这将对用户的安全构成直接影响。

获悉,Jurcyk总共提到了3个不会影响Windows 10但会殃及Windows 7和8.1的漏洞--CVE-2017-8680、VE-2017-8684、CVE-2017-8685。所幸的是,微软在得到来自Project Zero的通知之后已于上月修复了它们。

另外,Jurcyk还警告称,利用diffing技术寻找漏洞将使得整个攻击过程变得简单且无需攻击者对Windows拥有太深入的了解。

关键字:Windows谷歌补丁

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^