公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 感谢谷歌帮忙 微软安全软件发现危险漏洞[1P]

漏水的潜艇 2014-6-20 15:37

感谢谷歌帮忙 微软安全软件发现危险漏洞[1P]

[size=4]北京时间6月20日消息,据外媒报道,微软本周发布安全警报,并推出一个紧急补丁以修复其软件中的一个危险漏洞。据悉,这个漏洞牵涉的范围太广,涵盖了微软Windows系统中的免费杀毒软件Microsoft Security Essentials、企业安全产品Forefront以及微软一直在大力向企业用户推广的安全云服务Intune等。
[img]http://article.fd.zol-img.com.cn/t_s640x2000/g1/M02/0A/0E/Cg-4jVOjeuOIDHw4AABPYkzk9mIAAObVgBtklEAAE96019.jpg[/img]
微软安全软件现危险漏洞(图片来自腾讯)
    报道称,该漏洞的是由专门给微软软件找麻烦的谷歌工程师塔维斯奥尔曼迪(Tavis Ormandy)发现的。他经常会在微软修复漏洞前公开那些漏洞的资料,结果也给黑客们提供了可乘之机,但是这次,奥尔曼迪似乎没有在微软修复漏洞前公开漏洞的信息。

    奥尔曼迪表示,一年之前就在Windows软件中发现了一个漏洞,黑客可以利用该漏洞入侵Windows系统并造成系统崩溃或窃取系统的控制权,他在微软发布补丁修复漏洞前公开了那个漏洞的信息,他甚至还发布了一段破解代码以演示如何利用那个漏洞。
    其实,奥尔曼迪和微软之间的这种“合作”已经有相当长时间。早在2010年的时候,奥尔曼迪就曾向微软报告了一个漏洞,但他只给微软5天的时间去开发和发布补丁,时间一到他就公开与那个漏洞有关的信息。在安全界,标准的反应期限是30天到60天。
    去年,谷歌为奥尔曼迪提供了巨大的支持,它修改了其公布信息的政策。谷歌声称,如果它的工程师在其他公司的软件中发现了安全漏洞,他们只会等7天的时间,7天之后就会公开相关的信息。
[/size]

bold 2014-6-20 16:03

虽然微软会感到一丝的不快,但是反而证明了谷歌的技术存在感

329208581 2014-6-21 23:03

微软应该高薪挖Google的墙角啊
页: [1]
查看完整版本: 感谢谷歌帮忙 微软安全软件发现危险漏洞[1P]