当前位置:主页>产 业>业界新闻>

谷歌丝毫不给微软面子 公开Windows未打补丁漏洞

  谷歌给了微软当头一击,在微软补丁尚未就位之前就披露了Windows漏洞。该漏洞可被攻击者利用来获取管理员权限。
 


 

  谷歌威胁分析小组两位研究人员发布博客文章表示,披露的原因很简单:他们已经观测到有人在利用该漏洞了,所以,必须做点什么,现在、马上、立刻就做。

  该漏洞编号CVE-2016-7855,谷歌是这么描述它的:

  Windows内核本地提权漏洞,可被用于安全沙箱逃逸。通过调用win32k.sys系统函数NtSetWindowLongPtr(),来设置GWL_STYLE为WS_CHILD的窗口的索引标识符GWLP_ID,该漏洞可被触发。

  Chrome的沙箱能通过 Windows 10 上的Win32k锁定功能,来封锁win32k.sys系统调用,防止该沙箱逃逸漏洞被利用。

  Adobe上周就已放出针对该漏洞的补丁——在10月21日Adobe和微软被同时通告了该漏洞之后。因为Flash恶意软件已经数不胜数,Adobe的反应超快。

  一方面,谷歌对微软这么一个有着开发大军的巨型公司竟然不能对活跃攻击做出快速反应有多失望,是可以理解的。另一方面,微软补丁笨重缓慢的黑历史也是人尽皆知了。所以,怒催微软快推更新或许不是个好主意。

  微软工程师们现在最不缺的,就是在整顿Windows代码的同时,被谷歌死死盯着他们的行动了。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

安全专家:工业系统或成为下一次大规模网络

安全专家:工业系统或成为下一次大规模网络攻击目标

北京时间11月3日消息,据国外媒体报道,上个月,大规模DDoS攻击曾让数百万美国人无法...[详细]

谷歌丝毫不给微软面子 公开Windows未打补丁

谷歌丝毫不给微软面子 公开Windows未打补丁漏洞

谷歌给了微软当头一击,在微软补丁尚未就位之前就披露了Windows漏洞。该漏洞可被攻击...[详细]

美国大选日来临 各位科技大腕探讨被攻击的

美国大选日来临 各位科技大腕探讨被攻击的可能性

想象一下选举日遭网络攻击只为了一个目的:破坏投票。听上去骇人听闻,但这就是推特上...[详细]

安全审查保障政务云安全:不再让政府用云“

安全审查保障政务云安全:不再让政府用云“摸石头过河”

云计算从来没有像现在受到个人和企业的欢迎,因为其灵活、便捷和高效的特点,云正释放...[详细]

拒绝“阴谋论”:Dyn所遇DNS DDoS攻击非国

拒绝“阴谋论”:Dyn所遇DNS DDoS攻击非国家攻击者所为

近日域名系统提供商Dyn遭受大规模DNS DDoS攻击,导致美国东北部地区用户无法访问互联...[详细]

返回首页 返回顶部