在微软未修复漏洞的状态下 Google就公开Windows 10以有的高危漏洞

2016-11-03 09:45:28 6 2890

在微软公司尚未修复情况下,Google旗下安全机构威胁分析集团(Threat Analysis Group)披露公开了Windows 10漏洞的细节,导致数百万用户可能出现被黑客攻击的安全隐患。



在微软公司尚未修复情况下,Google旗下安全机构威胁分析集团(Threat Analysis Group)披露公开了Windows 10漏洞的细节,导致数百万用户可能出现被黑客攻击的安全隐患。事实上这并非是Google首次执行未修复先公布的做法,两年前公司就曾连续公开了尚未修复的Windows 8.1安全漏洞,而在公开前让微软修复漏洞的时间仅仅只有7天时间。

   


    根据相关报道本次Google发现的Windows 10安全漏洞“非常严重”,并已经面向Chrome用户主动提供修复补丁。该漏洞的细节如下:

    本次发现的Windows 10漏洞是Windows Kernel中的本地提权,可以在沙盒中进行逃脱。通过win32k.sys系统调用NtSetWindowLongPtr()来触发带GWL_STYLE状态为WS_CHILD的窗口句柄,进而索引GWLP_ID。Chrome的沙盒能够阻止win32.sys系统调用Windows 10系统上的Win32K锁定缓存,防止利用这些漏洞从沙盒中进行逃脱。

    在Google提交10天之后微软方面至今仍未公布先关的安全公告或者补丁,不过此前微软此前就曾表示过操作系统要比其他系统更加的复杂,无法在Google规定的7天时间内解决并向公众提供详细信息。

关于作者

windsay2篇文章10篇回复

小小码农一枚。

评论6次

要评论?请先  登录  或  注册
  • 6楼
    2016-11-6 22:42

    xi望尽快修复漏洞。。。。

  • 5楼
    2016-11-5 01:14

    Google又要和微软刚了

  • 4楼
    2016-11-3 23:38

    好像也不是第一次这么干了,也是看到漏洞被利用了才公布的吧,督促微软尽快修改漏洞

  • 3楼
    2016-11-3 15:32
    loveline

    CVE-2016-7855不是Adobe的漏洞,啥时候又成了微软的了?

    1
    windsay

    这个贴图cve-2016-7855是adobe的,因为谷歌以前也公布了adobe的漏洞,但是adobe已经修复,只是这次公布win10漏洞时候微软没有修复,这个是为了证明 Google 不是故意针对微软才出此对策。

    2

    晓得了,哎。猛一读以为是漏洞信息了。

  • 2楼
    2016-11-3 14:33
    loveline

    CVE-2016-7855不是Adobe的漏洞,啥时候又成了微软的了?

    1

    这个贴图cve-2016-7855是adobe的,因为谷歌以前也公布了adobe的漏洞,但是adobe已经修复,只是这次公布win10漏洞时候微软没有修复,这个是为了证明 Google 不是故意针对微软才出此对策。

  • 1楼
    2016-11-3 13:47

    CVE-2016-7855不是Adobe的漏洞,啥时候又成了微软的了?