' />
行業(yè)資訊
谷歌本周早些時(shí)候披露了微軟Win10系統(tǒng)的一個(gè)漏洞,而微軟未能及時(shí)修補(bǔ)這個(gè)漏洞。
近日,谷歌的項(xiàng)目Zero團(tuán)隊(duì)的安全研究人員正在披露另一個(gè)Windows 10的安全漏洞,不過可惜的是,在谷歌規(guī)定的90天期限之前,微軟又一次未能修補(bǔ)漏洞。
Neowin發(fā)現(xiàn)谷歌在11月份向微軟報(bào)告了兩個(gè)漏洞,但微軟僅用其最近的補(bǔ)丁修補(bǔ)了其中一個(gè)漏洞。
最新的未修補(bǔ)問題是特權(quán)的提升,它允許普通用戶獲得系統(tǒng)的管理員權(quán)限。微軟認(rèn)為這一缺陷是“重要的”,但并不是“關(guān)鍵”,因?yàn)樗荒鼙贿h(yuǎn)程利用。
不過這仍然是一個(gè)需要解決的重要問題,因?yàn)楣粽呖赡軙?huì)將其與另一個(gè)未知的遠(yuǎn)程代碼執(zhí)行結(jié)合起來以獲得管理員訪問權(quán)限,盡管發(fā)生的可能性不高,但也需要微軟及時(shí)解決這個(gè)問題。
目前尚不清楚微軟打算何時(shí)打算解決Windows 10中的最新安全漏洞,而且它還攢著一個(gè)谷歌本周早些時(shí)候披露的Edge漏洞沒有解決。
谷歌和微軟在谷歌的漏洞披露方面存在分歧和微妙的競(jìng)爭(zhēng)。去年,微軟發(fā)現(xiàn)了Chrome的漏洞,并“負(fù)責(zé)任地”將其披露給谷歌,
谷歌在沒有補(bǔ)丁的情況下,90天后才披露的政策經(jīng)常受到批評(píng)。有大量證據(jù)表明,Windows和整個(gè)行業(yè)的安全漏洞都在增加,而微軟顯然也在努力解決這兩個(gè)問題。
還可以辯稱,谷歌正在使競(jìng)爭(zhēng)對(duì)手的軟件更加安全,使每個(gè)人的軟件都安全。然而,谷歌也有競(jìng)爭(zhēng)的商業(yè)利益,Project Zero在發(fā)現(xiàn)和發(fā)布新漏洞方面也異常積極。