亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

谷歌公開(kāi)微軟Windows未打補(bǔ)丁漏洞

谷歌給了微軟當(dāng)頭一擊,在微軟補(bǔ)丁尚未就位之前就披露了Windows漏洞。該漏洞可被攻擊者利用來(lái)獲取管理員權(quán)限。

谷歌威脅分析小組兩位研究人員發(fā)布博客文章表示,披露的原因很簡(jiǎn)單:他們已經(jīng)觀測(cè)到有人在利用該漏洞了,所以,必須做點(diǎn)什么,現(xiàn)在、馬上、立刻就做。

該漏洞編號(hào)CVE-2016-7855,谷歌是這么描述它的:

Windows內(nèi)核本地提權(quán)漏洞,可被用于安全沙箱逃逸。通過(guò)調(diào)用win32k.sys系統(tǒng)函數(shù)NtSetWindowLongPtr(),來(lái)設(shè)置GWL_STYLE為WS_CHILD的窗口的索引標(biāo)識(shí)符GWLP_ID,該漏洞可被觸發(fā)。

Chrome的沙箱能通過(guò) Windows 10 上的Win32k鎖定功能,來(lái)封鎖win32k.sys系統(tǒng)調(diào)用,防止該沙箱逃逸漏洞被利用。

Adobe上周就已放出針對(duì)該漏洞的補(bǔ)丁——在10月21日Adobe和微軟被同時(shí)通告了該漏洞之后。因?yàn)镕lash惡意軟件已經(jīng)數(shù)不勝數(shù),Adobe的反應(yīng)超快。

一方面,谷歌對(duì)微軟這么一個(gè)有著開(kāi)發(fā)大軍的巨型公司竟然不能對(duì)活躍攻擊做出快速反應(yīng)有多失望,是可以理解的。另一方面,微軟補(bǔ)丁笨重緩慢的黑歷史也是人盡皆知了。所以,怒催微軟快推更新或許不是個(gè)好主意。

微軟工程師們現(xiàn)在最不缺的,就是在整頓Windows代碼的同時(shí),被谷歌死死盯著他們的行動(dòng)了。

來(lái)源:安全牛(http://www.aqniu.com/news-views/20711.html)

上一篇:windows server 2016安全性解讀

下一篇:2016企業(yè)新動(dòng)能互聯(lián)網(wǎng)金融痛點(diǎn)沙龍,安恒信息專家把脈互金行業(yè)痛點(diǎn)