谷歌公布Windows重大漏洞:允许黑客对本地权限进行升级
10月末,谷歌安全团队公布了OS X和iOS中的一个发现于9月份的核心漏洞,逼迫苹果推出“紧急更新”进行修补。
现在,谷歌又将炮口对准Windows,该公司提前公布了一个Windows的严重漏洞,此举让微软措手不及。
报道称,谷歌在10月最后一天公布了Windows的一处安全漏洞,距离谷歌将该漏洞通知给微软仅10天时间,这让微软大为不满。
更为糟糕的是,谷歌称,已经发现这一重大Windows漏洞被黑客利用。该漏洞允许黑客对本地权限进行升级,使黑客可以从Windows的安全沙箱中逃脱出来,并执行任意代码。谷歌将其视为“严重”漏洞。
通常,发现这种“零日漏洞”的公司或安全专家会给软件开发商预留60天的反应期,而谷歌这次只给微软预留了10天的反应时间。到目前为止,微软尚未发布补丁程序,甚至连安全警告都没来得及发出。
赞 (0)