谷歌公布微軟超期尚未修復(fù)的Windows 10漏洞
在過(guò)去數(shù)年里谷歌旗下安全實(shí)驗(yàn)室已經(jīng)多次因?yàn)殚_發(fā)商們沒有及時(shí)修復(fù)安全漏洞而自動(dòng)公開漏洞的細(xì)節(jié)信息。盡管這種做法已經(jīng)遭到開發(fā)商們的批評(píng),但谷歌依然認(rèn)為這是敦促開發(fā)商及時(shí)修復(fù)漏洞提高安全的重要措施。
尚未修復(fù)的Windows 10漏洞被公布:
谷歌公司旗下安全實(shí)驗(yàn)室的研究人員在二月份時(shí)發(fā)現(xiàn)微軟Windows 10 S 操作系統(tǒng)某些組件中存在安全漏洞。該漏洞主要涉及.NET組件用來(lái)繞過(guò)系統(tǒng)的鎖定策略,同時(shí)該漏洞僅影響到使用 WDDG 設(shè)備保護(hù)功能的系統(tǒng)。攻擊者無(wú)法遠(yuǎn)程利用該漏洞因此相對(duì)來(lái)說(shuō)這個(gè)漏洞威脅程度不算高,但是微軟到現(xiàn)在為止尚未修復(fù)這個(gè)漏洞。從動(dòng)態(tài)日志來(lái)看微軟已經(jīng)向谷歌申請(qǐng)過(guò)延期,但在延期到期后該公司不知道因?yàn)槭裁丛蜻€是沒有修復(fù)漏洞。
微軟稱將在Version 1803中修復(fù)漏洞:
按微軟解釋該公司準(zhǔn)備在即將發(fā)布的 Windows 10 Version 1803 即四月更新版中對(duì)這個(gè)安全漏洞進(jìn)行修復(fù)。但谷歌拒絕該提議認(rèn)為該版本屬于重大版本更新而不是常規(guī)的安全更新,而且該版本的發(fā)布日期還沒有確定。似乎也被谷歌說(shuō)對(duì)了微軟到現(xiàn)在仍然在趕工沒有正式發(fā)布該版本,預(yù)計(jì)該公司最快會(huì)在本周發(fā)布四月更新版。