谷歌公布微軟超期尚未修復的Windows 10漏洞
在過去數(shù)年里谷歌旗下安全實驗室已經(jīng)多次因為開發(fā)商們沒有及時修復安全漏洞而自動公開漏洞的細節(jié)信息。盡管這種做法已經(jīng)遭到開發(fā)商們的批評,但谷歌依然認為這是敦促開發(fā)商及時修復漏洞提高安全的重要措施。
尚未修復的Windows 10漏洞被公布:
谷歌公司旗下安全實驗室的研究人員在二月份時發(fā)現(xiàn)微軟Windows 10 S 操作系統(tǒng)某些組件中存在安全漏洞。該漏洞主要涉及.NET組件用來繞過系統(tǒng)的鎖定策略,同時該漏洞僅影響到使用 WDDG 設備保護功能的系統(tǒng)。攻擊者無法遠程利用該漏洞因此相對來說這個漏洞威脅程度不算高,但是微軟到現(xiàn)在為止尚未修復這個漏洞。從動態(tài)日志來看微軟已經(jīng)向谷歌申請過延期,但在延期到期后該公司不知道因為什么原因還是沒有修復漏洞。
微軟稱將在Version 1803中修復漏洞:
按微軟解釋該公司準備在即將發(fā)布的 Windows 10 Version 1803 即四月更新版中對這個安全漏洞進行修復。但谷歌拒絕該提議認為該版本屬于重大版本更新而不是常規(guī)的安全更新,而且該版本的發(fā)布日期還沒有確定。似乎也被谷歌說對了微軟到現(xiàn)在仍然在趕工沒有正式發(fā)布該版本,預計該公司最快會在本周發(fā)布四月更新版。