谷歌杠上微軟,公布了win10的一個大漏洞
今天,谷歌的威脅攻擊分析機構在自己的安全博客上披露了一個來自于Windows系統的關鍵漏洞,而這個漏洞谷歌介紹得非常具體。
據悉,這個漏洞可以允許攻擊者繞過win32k安全沙箱系統進行攻擊,谷歌將其歸類為“嚴重”,并且需要立刻進行修復。
因此,谷歌在向微軟提交這個漏洞的10天之后,自己發布了更新對Chrome瀏覽器進行了保護,但是Windows系統本身暫時還未對此漏洞進行修復。
微軟對谷歌的這個行為表達了強烈的不滿,表示谷歌公開這個漏洞,會導致Windows用戶面臨潛在的危險,會導致遭受來自黑客更多的攻擊。
谷歌對于漏洞的介紹采用了一個同樣的描述方式,沒有為用戶介紹太多詳細的攻擊細節以免被其它黑客效仿。同時想要利用這個漏洞還需要單獨的Adobe Flash作為平臺,同時谷歌也發布了補丁進行修復。不過谷歌公布這個信息,也存在會刺激更多黑客刻意尋找這個漏洞而進行進一步攻擊的可能性。
而微軟今天在VentureBeat上對谷歌的這個行為表達了強烈的不滿,微軟發言人表示:“谷歌公開這個漏洞,會導致Windows用戶面臨潛在的危險,我們建議Windows 10用戶使用Edge瀏覽器獲得最安全的保護。”
谷歌此舉依照的是2013年的期限政策,如果一個漏洞在報告給開發者超過7天之后,就可以對外公布這個漏洞的詳情。而但是許多內部人士表示,7天的時間其實顯得過于苛刻,并且對這個規則提出了批評。而7天對于部分漏洞來說,想要第一時間修復,會導致時間不夠。而谷歌工程師為自己辯解稱,自己是為了促進微軟更積極的進行修復才選擇公布漏洞。
“我們鼓勵用戶自動為Flash進行更新,同時第一時間下載微軟提供的Windows 10系統補丁?!惫雀璞硎?。
非常好我支持^.^
(1) 100%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 參數少近一半,性能逼近谷歌Minerva,又一個數學大模型開源了 2023-10-23
- [電子說] 谷歌重磅新作PaLI-3:視覺語言新模型!更小、更快、更強 2023-10-20
- [電子說] 谷歌明年將在印度首次生產Pixel智能手機 2023-10-20
- [電子說] 行業巨頭聯手推動AI數據格式標準化,微軟打造云時代開源應用平臺 2023-10-20
- [電子說] 微軟全新數據及智能解決方案,幫助醫療機構獲取洞察并改善醫患體驗 2023-10-19
- [電子說] 奧比中光與微軟聯合打造的相機Femto Bolt正式在全球上線開售 2023-10-18
- [電子說] 重點裁技術和管理!領英重創核心工程團隊,技術管理占據20% 2023-10-17
- [電子說] 現在,使用Mozilla Firefox的理由又增加了一條! 2023-10-17
( 發表人:steve )