首页 > 电脑办公 > 正文

谷歌安全专家在Windows中发现一个“糟糕透顶”的漏洞

【PConline 资讯】Google 安全专家又在 Windows 操作系统中发现了一个漏洞,而且这一次看起来情况非常糟糕。Project Zero 研究员 Tavis Ormandy 和 Natalie Silvanovich 在上周末宣布了这个“最糟糕”的 RCE 漏洞,但并未披露其它细节和风险:“我们可能刚发现了近段时间里最糟糕的 Windows 远程代码执行漏洞,攻击者们不需要处于同一个局域网中就可以静默安装,这简直是一个虫洞”。

微软方面暂未就此事作出回应,但该公司至少有 90 天的时间窗口去开发修复补丁。如果它未来 3 个月都没能成事,那两位研究人员将把漏洞详情公布在互联网上,这是 Google Project Zero 项目的一贯政策。

其实,这并不是 Google 安全研究人员首次(及近期)在微软产品中发现的漏洞,此前 Google 也曾在“超期”后强行曝露过其它漏洞的详情,比如今年 2 月份时曝光的某个微软浏览器漏洞。

尽管微软在下一个“补丁星期二”中进行了修复,但还是对 Google 强力打脸(公开披露漏洞详情)的行为表示了不满,指责这样会让数百上千万的 Windows 用户处于风险之中。至于微软能否在下一个“补丁星期二”(就在明天)中修复上周末曝光的这个“糟糕透顶”的漏洞,目前看来仍有待观察。

来源:cnbeta

网友评论

三日内热门评论文章
热门IT产品
  1. ¥7599
    苹果iPhoneX 64GB
    ·
  2. ¥5799
    三星S9
    ·
  3. ¥4498
    vivo NEX旗舰版
    ·
  4. ¥4999
    OPPO Find X
    ·
  5. ¥1799
    努比亚Z18mini
    ·
  6. ¥1499
    OPPO A5
    ·
  7. ¥1999
    荣耀Play(4GB RAM)
    ·
  8. ¥1598
    vivo Y85
    ·
  9. ¥3499
    坚果R1(6GB RAM)
    ·
  10. ¥3599
    一加6(8GB RAM)
    ·
为您推荐
  • 相关阅读
  • 业界资讯
  • 手机通讯
  • 电脑办公
  • 新奇数码
  • 软件游戏
  • 科学探索