Google 安全专家又在 Windows 操作系统中发现了一个漏洞,而且这一次看起来情况非常糟糕。Project Zero 研究员 Tavis Ormandy 和 Natalie Silvanovich 在上周末宣布了这个“最糟糕”的 RCE 漏洞,但并未披露其它细节和风险:“我们可能刚发现了近段时间里最糟糕的 Windows 远程代码执行漏洞,攻击者们不需要处于同一个局域网中就可以静默安装,这简直是一个虫洞”。
微软方面暂未就此事作出回应,但该公司至少有 90 天的时间窗口去开发修复补丁。如果它未来 3 个月都没能成事,那两位研究人员将把漏洞详情公布在互联网上,这是 Google Project Zero 项目的一贯政策。
其实,这并不是 Google 安全研究人员首次(及近期)在微软产品中发现的漏洞,此前 Google 也曾在“超期”后强行曝露过其它漏洞的详情,比如今年 2 月份时曝光的某个微软浏览器漏洞。
尽管微软在下一个“补丁星期二”中进行了修复,但还是对 Google 强力打脸(公开披露漏洞详情)的行为表示了不满,指责这样会让数百上千万的 Windows 用户处于风险之中。至于微软能否在下一个“补丁星期二”(就在明天)中修复上周末曝光的这个“糟糕透顶”的漏洞,目前看来仍有待观察。
来源:cnbeta
相关资讯
最新热门应用
尚亚交易所app手机版
其它软件225.08MB
下载欧联交易所app官网
其它软件34.34MB
下载bit交易所
其它软件105.39M
下载比特交易所app苹果版
其它软件287.34 MB
下载中币交易所最新版本
其它软件223.89MB
下载非小号交易所
其它软件47.76 MB
下载星图交易所app最新版
其它软件287.27 MB
下载币易交易所app官网苹果版
其它软件34.95 MB
下载热币交易所官方app苹果版
其它软件50.42MB
下载比特儿交易所app最新版
其它软件292.97MB
下载