谷歌杠上微軟,公布了win10的一個大漏洞
今天,谷歌的威脅攻擊分析機構在自己的安全博客上披露了一個來自于Windows系統的關鍵漏洞,而這個漏洞谷歌介紹得非常具體。
據悉,這個漏洞可以允許攻擊者繞過win32k安全沙箱系統進行攻擊,谷歌將其歸類為“嚴重”,并且需要立刻進行修復。
因此,谷歌在向微軟提交這個漏洞的10天之后,自己發布了更新對Chrome瀏覽器進行了保護,但是Windows系統本身暫時還未對此漏洞進行修復。
微軟對谷歌的這個行為表達了強烈的不滿,表示谷歌公開這個漏洞,會導致Windows用戶面臨潛在的危險,會導致遭受來自黑客更多的攻擊。
谷歌對于漏洞的介紹采用了一個同樣的描述方式,沒有為用戶介紹太多詳細的攻擊細節以免被其它黑客效仿。同時想要利用這個漏洞還需要單獨的Adobe Flash作為平臺,同時谷歌也發布了補丁進行修復。不過谷歌公布這個信息,也存在會刺激更多黑客刻意尋找這個漏洞而進行進一步攻擊的可能性。
而微軟今天在VentureBeat上對谷歌的這個行為表達了強烈的不滿,微軟發言人表示:“谷歌公開這個漏洞,會導致Windows用戶面臨潛在的危險,我們建議Windows 10用戶使用Edge瀏覽器獲得最安全的保護?!?/p>
谷歌此舉依照的是2013年的期限政策,如果一個漏洞在報告給開發者超過7天之后,就可以對外公布這個漏洞的詳情。而但是許多內部人士表示,7天的時間其實顯得過于苛刻,并且對這個規則提出了批評。而7天對于部分漏洞來說,想要第一時間修復,會導致時間不夠。而谷歌工程師為自己辯解稱,自己是為了促進微軟更積極的進行修復才選擇公布漏洞。
“我們鼓勵用戶自動為Flash進行更新,同時第一時間下載微軟提供的Windows 10系統補丁?!惫雀璞硎?。
非常好我支持^.^
(1) 100%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 微軟與FIDO利用AI技術精準定位漏水點 2024-12-06
- [電子說] 谷歌Find My Device技術 谷歌Find My Device網絡的優點 2024-12-05
- [電子說] OpenAI從谷歌DeepMind挖角三名高級工程師 2024-12-04
- [電子說] OpenAI考慮將廣告引入AI產品,拓展收入來源 2024-12-04
- [電子說] 谷歌在芬蘭購地擴建云計算與數據中心 2024-12-04
- [電子說] 微軟Ignite 2024大會精彩回顧 2024-12-03
- [電子說] 羅克韋爾自動化與微軟攜手推進工業轉型 2024-12-03
- [電子說] 谷歌Find My技術 谷歌 Find My Device 網絡支持的功能和應用場景 2024-12-03
( 發表人:steve )