
谷歌揭微軟的短似乎上了癮。近日,谷歌在其Project Zero頁(yè)面上公布了多項(xiàng)Windows安全漏洞,而這距離其上次揭短還不到一周。
Project Zero是谷歌所發(fā)起的一個(gè)互聯(lián)網(wǎng)項(xiàng)目,其目的是揭示全球性軟件所存在的安全問(wèn)題,隨后向廠商進(jìn)行通報(bào),并給予他們90天的時(shí)間來(lái)修復(fù)或公布問(wèn)題。如果廠商無(wú)動(dòng)于衷,谷歌就會(huì)將其公開(kāi)。
谷歌此次所公布的安全漏洞可讓攻擊者偽裝成用戶(hù)對(duì)Windows 7或Windows 8.1的數(shù)據(jù)進(jìn)行解密或加密。據(jù)悉,谷歌在2014年10月17日向微軟通報(bào)了漏洞的存在,但微軟在90天內(nèi)并未采取任何行動(dòng)。
“微軟通知我們稱(chēng),他們?cè)居?jì)劃在1月推出修復(fù)補(bǔ)丁,但兼容性問(wèn)題導(dǎo)致了發(fā)布的延期,”谷歌的一名研究員在頁(yè)面上留下了這樣的評(píng)論,“因此,修復(fù)補(bǔ)丁預(yù)計(jì)會(huì)在2月發(fā)布?!贝送?,谷歌本次披露的另一個(gè)漏洞在危險(xiǎn)性上要低一些,它可讓攻擊者看到電源設(shè)置當(dāng)中的信息。谷歌和微軟都認(rèn)為這個(gè)問(wèn)題并不大,因此微軟并未打算對(duì)其進(jìn)行修復(fù)。
實(shí)際上,這已不是谷歌第一次披露微軟的漏洞。上周,谷歌就曾披露微軟Windows 8.1登錄功能模塊中的漏洞,這一漏洞將使得黑客可以取得設(shè)備的控制權(quán)。但對(duì)于此次披露,微軟則公開(kāi)表達(dá)了不滿。
微軟安全總監(jiān)克里斯