Google 安全专家又在 Windows 操作系统中发现了一个漏洞,而且这一次看起来情况非常糟糕。Project Zero 研究员 Tavis Ormandy 和 Natalie Silvanovich 在上周末宣布了这个“最糟糕”的 RCE 漏洞,但并未披露其它细节和风险:“我们可能刚发现了近段时间里最糟糕的 Windows 远程代码执行漏洞,攻击者们不需要处于同一个局域网中就可以静默安装,这简直是一个虫洞”。
微软方面暂未就此事作出回应,但该公司至少有 90 天的时间窗口去开发修复补丁。如果它未来 3 个月都没能成事,那两位研究人员将把漏洞详情公布在互联网上,这是 Google Project Zero 项目的一贯政策。
其实,这并不是 Google 安全研究人员首次(及近期)在微软产品中发现的漏洞,此前 Google 也曾在“超期”后强行曝露过其它漏洞的详情,比如今年 2 月份时曝光的某个微软浏览器漏洞。
尽管微软在下一个“补丁星期二”中进行了修复,但还是对 Google 强力打脸(公开披露漏洞详情)的行为表示了不满,指责这样会让数百上千万的 Windows 用户处于风险之中。
至于微软能否在下一个“补丁星期二”(就在明天)中修复上周末曝光的这个“糟糕透顶”的漏洞,目前看来仍有待观察。
[编译自:Soft Pedia]
N软网微信公众号扫一扫
观点新鲜独到,有料有趣,有互动、有情怀、有福利!关注科技,关注N软,让我们生活更加美好!
2017-05-09 08:24 30楼
微软的系统没漏洞,没后门,那是不可能的。
有些漏洞和后门,是U*AZF要用的,不留还真不行。
2017-05-09 05:54 29楼
有什么影响吗?