在补丁准备就绪之前,谷歌还披露了另一个Windows10安全漏洞

本周早些时候,在微软未能及时修补缺陷后,谷歌披露了微软Edge的一个缺陷。现在,谷歌的零点计划安全研究团队披露了另一个Windows 10安全漏洞,微软在谷歌规定的90天期限之前再次未能修补该漏洞。Neowin发现谷歌在11月份向微软报告了两个漏洞,但该公司在周二发布的补丁中只解决了其中一个漏洞。...

本周早些时候,在微软未能及时修补缺陷后,谷歌披露了微软Edge的一个缺陷。现在,谷歌的零点计划安全研究团队披露了另一个Windows 10安全漏洞,微软在谷歌规定的90天期限之前再次未能修补该漏洞。Neowin发现谷歌在11月份向微软报告了两个漏洞,但该公司在周二发布的补丁中只解决了其中一个漏洞。

最新的未修补问题是权限提升,它允许普通用户获得系统的管理员权限。微软已将该漏洞评定为“重要”,但不是“关键”,因为它无法被远程利用。这仍然是一个需要解决的重要问题,因为攻击者可能会将此问题与单独的未知远程代码执行相结合,以获得管理员访问权限,尽管这是一个不太可能的情况,除非Microsoft不及时解决此问题。

目前尚不清楚微软打算何时解决Windows10的最新安全漏洞,该公司仍需要解决谷歌本周早些时候披露的边缘漏洞。谷歌和微软在谷歌漏洞披露方法上有过分歧。去年,微软发现了一个Chrome漏洞,并“负责任地”向谷歌披露了该漏洞,以便该公司有足够的时间进行修补,之后,微软对谷歌的安全修补方法进行了反击。

谷歌在90天后无补丁发布信息的政策经常受到批评,也同样受到赞扬。有大量证据表明,Windows和整个行业的安全漏洞都在增加,微软显然一直在努力解决这两个问题,并引起了广泛关注。也可以说,谷歌正在努力使竞争对手的软件更加安全,使每个人的软件都更加安全。然而,谷歌也有竞争性的商业利益,而Project Zero在发现和发布新漏洞方面表现得异常积极。

有报道称,谷歌的“零安全项目”团队源自2009年谷歌黑客事件的余波,这起入侵事件被归咎于微软InternetExplorer6浏览器中一个未修补的漏洞。

谷歌对其严格的规则有例外,并有宽限期,如果漏洞被积极利用,甚至可以更早地披露。谷歌在2016年向微软报告了一个主要的Windows漏洞,仅仅10天之后,谷歌就披露了一个主要的Windows漏洞,而该公司在过去的补丁发布之前就已经披露了Windows中的零天漏洞。

  • 发表于 2021-08-23 00:36
  • 阅读 ( 90 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

...开始。2017年给我们带来了WannaCry勒索软件和Equifax黑客等安全漏洞,但2018年初情况并没有好转。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 292 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... 随后在1月底,微软还宣布,针对windows10的Spectre和Meltdown补丁正在损害性能,并导致随机致命错误,证实他们的安全修补程序存在漏洞。 ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 260 )

微软周二发布的补丁修复了zero day漏洞和其他严重漏洞

...了。和以往一样,微软推出了许多重要的安全补丁来修补Windows10的漏洞。 ...

  • 发布于 2021-03-26 17:30
  • 阅读 ( 218 )

微软在2021年1月修补了zero day漏洞

...有机会远程执行代码。该漏洞影响许多Microsoft平台,包括Windows 10、Windows 8.1、Windows 7和Windows Server 2016。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 195 )

现在Windows10有c、b和d更新。什么是微软吸烟?

...丁,不遵循正常的发布时间表。 例如,如果有一个新的安全漏洞需要立即修复,或者有一个问题导致一些windows10pc出现蓝屏,微软可能会立即用补丁来修复。这意味着每个人都能尽快得到修复。 带外更新中的修复也将出现在下...

  • 发布于 2021-04-04 03:41
  • 阅读 ( 190 )

windows幽灵补丁在这里,但你可能要等待

...的电脑**商没有计划发布它。Microsoft的修补程序仅适用于Windows 10。 为什么你的电脑仍然容易受到幽灵的攻击 相关:如何检查您的电脑或**是否受到保护,以防熔毁和幽灵 幽灵和熔毁是同时被披露的,所以这可能有点混乱。最...

  • 发布于 2021-04-06 15:15
  • 阅读 ( 278 )

微软想加快windows的发布速度,但实际上已经很快了

“在不到一周的时间内修改每台Windows用户机器上的Windows开始菜单需要什么?”这是微软在努力加快Windows发布速度以与Chrome OS、Android和iOS等竞争对手抗衡时自问的问题。在一份新的工作清单中,该公司正在寻找一名开发人员...

  • 发布于 2021-04-27 11:31
  • 阅读 ( 131 )

微软批评谷歌“找到”漏洞披露的方法

微软批评谷歌在发布修补程序前两天故意发布Windows8.1漏洞的详细信息。谷歌公布了该漏洞的详细信息,作为其零计划的一部分,声称该计划为公司提供了足够的提前警告(准确地说是90天),以便在漏洞上线前修复漏洞。然而,...

  • 发布于 2021-04-28 15:29
  • 阅读 ( 103 )

谷歌给开发者更多的时间来修复安全漏洞,然后再将其暴露出来

...工程师识别软件和服务中的“零日”漏洞——以前未知的安全漏洞,开发者没有时间修补或修复。当其工程师发现此类漏洞时,谷歌最初会给开发者一个严格的90天时间来发布修复程序,然后再将漏洞或安全漏洞公之于众。在发...

  • 发布于 2021-04-29 01:21
  • 阅读 ( 123 )

windows 10准备好了吗?

Windows 10则不同。尽管微软积极追踪泄露的windowsvista和windows7版本,但这家软件巨头已经敞开大门,允许任何人通过一个通常不公开的过程来测试windows10。这是一个变化,让每个人都可以判断和批评视窗10之前,它甚至准备好。我...

  • 发布于 2021-04-30 08:05
  • 阅读 ( 196 )
ru81488
ru81488

0 篇文章

相关推荐