![]() |
不等微软补丁日:谷歌提前发Windows漏洞 |
2015年1月13日
【
转载
】 编辑:
浏览次数:
|
|
北京 工夫1月13日 信息,据外媒报导,微软会固定在补丁日(每月的第二个礼拜二)公布Windows系统补丁 。然而本月的补丁日非同平常,由于谷歌在此之前披露了一个Windows 8.1的安全 漏洞,而微软还未对此做出更新 。
谷歌提前发Windows
漏洞(图片来自新浪)
报导称吗,谷歌旗下的Project Zero
名目小组上周公布了微软Windows 8.1的一个
漏洞,该
漏洞能同意低级别的账户成为系统治理员,从而得以
拜访计算机内敏感数据 。其实,Project Zero很早就发现了该
漏洞,并与2014年10月31日告知了微软 。
依照Project Zero的说法,假如告知后90天内微软没有做出修复,该 漏洞就会被公开 。当Windows 8.1的 漏洞被披露后,微软 示意1月13日是微软的系统补丁公布日,微软也曾要求Google在这个日子之前不公开 漏洞 。但谷歌还是在该日期前公开了 漏洞细节 。
对此,微软关于Project Zero 抒发了不满 。微软安全响应 核心高级总监Chris Betz发申明称,修复 漏洞是复杂而耗时的,不是每一个 漏洞都能在 90 天之内得以解决 。“Google的做法基于 准则,而不是消费者的安全,我们强烈 呐喊Google以 掩护我们一起的消费者为 指标,”Chris Betz说 。
据了解,Google在2014年7月
宣告了Project Zero
方案,它由一组安全探究人员负责,唯一的
指标便是追踪和修复
漏洞,
保护全部互联网消费者的安全 。
名目小组重要针对“零日
漏洞(zero-day)” 。“零日
漏洞”是当前互联网
广泛存在的一项
挟制,这些
漏洞
一般尚未被公开,
因此消费者
无奈及时得到对应的补丁 。