当前位置: 首页 > 系统资讯 > 微软

谷歌指控微软windows7旗舰版和Win10专业版的漏洞暴露的补丁

时间:2017-10-08     来源:win10官网     游览量:

谷歌指控微软windows7旗舰版Win10专业版的漏洞暴露的补丁

微软一直对Windows 10的更新和bug修复和改进勤奋,现在谷歌的Project Zero的安全团队已经抱怨这让Windows 7和Windows 8的过程中容易受到攻击。

这个问题是由于Windows 7和Windows 10共享相同的代码库,但是bug修复正推出的Windows 10,快,和后来的Windows 7和8,允许黑客进行编码和检测的变化,可以揭示的bug修正的细节,在不固定的漏洞,老版本的操作系统。

 

“微软是引进一批结构安全的改善、甚至普通的bug修复只有最新的Windows平台,“谷歌Project Zero的研究员Mateusz Jurczyk说。“这为老系统的用户有一种虚假的安全感,并让他们很容易的软件缺陷,可以发现细微的变化在相应的代码在不同版本的Windows只检测到。”

尤尔奇克债权已经找到几个零日漏洞利用这一技术,如未初始化内核内存泄露,它可以用来绕过内核ASLR。

“这对虫类和明显的措施更是如此,比如内核内存信息披露和添加memset的电话,”他说。

“我们希望,这些都是一些这样的“低悬的果实被访问的研究人员通过比较少的情况下,”他说。“我们鼓励软件供应商应用安全改进始终在所有支持他们的软件版本,确保它。”

在一份声明中微软明确表示,他们希望所有Windows用户仅仅是在相同的操作系统版本,说:

“Windows有一个客户承诺调查报告的安全问题,并主动更新受影响的设备,尽快。此外,我们不断地投资于深度防御的安全,并建议客户使用Windows 10和微软边缘浏览器最好的保护。”

 

返回网站首页
60

上一篇:潘多拉加上支持Windows 10应用程序


下一篇:Windows 10取代Windows 7取决于你

系统资询栏目
最新系统下载