谷歌昨日公布了Windows的一處安全漏洞,距離谷歌將該漏洞通知給微軟僅10天時(shí)間,這讓微軟大為不滿。
更為糟糕的是,谷歌稱,已經(jīng)發(fā)現(xiàn)這一重大Windows漏洞被黑客利用。這意味著黑客已經(jīng)針對該漏洞寫出了攻擊代碼,利用它對Windows系統(tǒng)發(fā)動攻擊。
通常,發(fā)現(xiàn)這種“零日漏洞”的公司或安全專家會給軟件開發(fā)商預(yù)留60天的反應(yīng)期,而谷歌這次只給微軟預(yù)留了10天的反應(yīng)時(shí)間。到目前為止,微軟尚未發(fā)布補(bǔ)丁程序,甚至連安全警告都沒來得及發(fā)出。
對此,微軟自然感到不滿,微軟一位發(fā)言人稱:“我們認(rèn)為,這種漏洞公開應(yīng)該在協(xié)調(diào)后發(fā)出。而谷歌的此次公開將消費(fèi)者置于風(fēng)險(xiǎn)之中?!?/p>
其實(shí),此次也并非谷歌首次在補(bǔ)丁程序沒有準(zhǔn)備好之前就公布Windows漏洞。2015年1月,谷歌針對Windows 8.1曾有過兩次類似的做法。因此,微軟的氣憤也在情理之中。而且,相比之下這一次更加嚴(yán)重,因?yàn)橹暗膬商幝┒床⑽幢缓诳屠谩?/p>
對于此次的Windows漏洞,谷歌稱,該漏洞允許黑客對本地權(quán)限進(jìn)行升級,使黑客可以從Windows的安全沙箱中逃脫出來,并執(zhí)行任意代碼。谷歌將其視為“嚴(yán)重”漏洞。