谷歌公布Windows重大漏洞:允许黑客对本地权限进行升级

(编辑:jimmy 日期: 2024/11/18 浏览:2)

10月末,谷歌安全团队公布了OS X和iOS中的一个发现于9月份的核心漏洞,逼迫苹果推出“紧急更新”进行修补。

现在,谷歌又将炮口对准Windows,该公司提前公布了一个Windows的严重漏洞,此举让微软措手不及。

报道称,谷歌在10月最后一天公布了Windows的一处安全漏洞,距离谷歌将该漏洞通知给微软仅10天时间,这让微软大为不满。

更为糟糕的是,谷歌称,已经发现这一重大Windows漏洞被黑客利用。该漏洞允许黑客对本地权限进行升级,使黑客可以从Windows的安全沙箱中逃脱出来,并执行任意代码。谷歌将其视为“严重”漏洞。

通常,发现这种“零日漏洞”的公司或安全专家会给软件开发商预留60天的反应期,而谷歌这次只给微软预留了10天的反应时间。到目前为止,微软尚未发布补丁程序,甚至连安全警告都没来得及发出。

谷歌公布Windows重大漏洞:允许黑客对本地权限进行升级