在微软未修复漏洞的状态下 Google就公开Windows 10以有的高危漏洞
在微软公司尚未修复情况下,Google旗下安全机构威胁分析集团(Threat Analysis Group)披露公开了Windows 10漏洞的细节,导致数百万用户可能出现被黑客攻击的安全隐患。
在微软公司尚未修复情况下,Google旗下安全机构威胁分析集团(Threat Analysis Group)披露公开了Windows 10漏洞的细节,导致数百万用户可能出现被黑客攻击的安全隐患。事实上这并非是Google首次执行未修复先公布的做法,两年前公司就曾连续公开了尚未修复的Windows 8.1安全漏洞,而在公开前让微软修复漏洞的时间仅仅只有7天时间。
根据相关报道本次Google发现的Windows 10安全漏洞“非常严重”,并已经面向Chrome用户主动提供修复补丁。该漏洞的细节如下:
本次发现的Windows 10漏洞是Windows Kernel中的本地提权,可以在沙盒中进行逃脱。通过win32k.sys系统调用NtSetWindowLongPtr()来触发带GWL_STYLE状态为WS_CHILD的窗口句柄,进而索引GWLP_ID。Chrome的沙盒能够阻止win32.sys系统调用Windows 10系统上的Win32K锁定缓存,防止利用这些漏洞从沙盒中进行逃脱。
在Google提交10天之后微软方面至今仍未公布先关的安全公告或者补丁,不过此前微软此前就曾表示过操作系统要比其他系统更加的复杂,无法在Google规定的7天时间内解决并向公众提供详细信息。
评论6次
xi望尽快修复漏洞。。。。
Google又要和微软刚了
好像也不是第一次这么干了,也是看到漏洞被利用了才公布的吧,督促微软尽快修改漏洞
CVE-2016-7855不是Adobe的漏洞,啥时候又成了微软的了?
这个贴图cve-2016-7855是adobe的,因为谷歌以前也公布了adobe的漏洞,但是adobe已经修复,只是这次公布win10漏洞时候微软没有修复,这个是为了证明 Google 不是故意针对微软才出此对策。
晓得了,哎。猛一读以为是漏洞信息了。
CVE-2016-7855不是Adobe的漏洞,啥时候又成了微软的了?
这个贴图cve-2016-7855是adobe的,因为谷歌以前也公布了adobe的漏洞,但是adobe已经修复,只是这次公布win10漏洞时候微软没有修复,这个是为了证明 Google 不是故意针对微软才出此对策。
CVE-2016-7855不是Adobe的漏洞,啥时候又成了微软的了?