谷歌工程师再度公布Windows漏洞 称微软难合作

简介:

一名谷歌工程师再度揭露了Windows的漏洞,这位名叫Tavis Ormandy的谷歌信息安全工程师在SecLists站点发出了一篇充分披露文,详细阐述了Windows 7与Windows 8中可被本地用户利用获得用户权限提升的漏洞。安全公司Secunia表示,这一漏洞的风险较小,因为此漏洞无法远程利用。

这件事充分表现出谷歌和微软的恶斗已经不止表现在外部宣传上了,Ormandy在充分揭露后指出他“根本没有时间用在这些愚蠢的微软代码上”。实际 上,Ormandy先前还曾公布过一系列Windows XP帮助和支持中心的漏洞,这些漏洞在修复之前,黑客可使用设计好的网站对XP设备产生危害。

谷歌的工程师们似乎一直都相当富有节奏地公开微软各种软件的漏洞,最近曾公布过微软每月一次Patch Tuesday补丁修复的50%的漏洞。某些安全研究人员先前就指出Ormandy根本就是“不负责任”。在数天前发布的信息中,Ormandy还宣称微 软“其实很难合作”,建议所有的安全工程师在和微软对话时采用匿名的方式,因为“微软对漏洞研究人员有很强的敌意”。

安全企业Sophos的高级技术顾问Graham Cluley发表了不同意见:“基本上,微软的安全团队干得一直很出色。漏洞研究人员应当和微软密切合作来解决发现的问题,而不是把这些问题公布给黑客或 协助黑客。”不管Ormandy这次再度公布漏洞的行为目的是什么,微软都表示目前已经在进行调查:“我们会采取适当的行动保护我们的用户,如果确实存在 漏洞我们会及时修复。”

目录
相关文章
|
7月前
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
113 1
|
7月前
|
存储 安全 API
Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
105 1
|
4月前
|
Web App开发 Windows
Windows【Chrome浏览器 01】首次安装的谷歌Chrome浏览器出现无法打开此页面问题处理(详细图文步骤)
Windows【Chrome浏览器 01】首次安装的谷歌Chrome浏览器出现无法打开此页面问题处理(详细图文步骤)
67 0
|
安全 Ubuntu Linux
Windows提权漏洞集合
Windows提权漏洞集合
284 0
Windows提权漏洞集合
|
安全 Windows
Adobe 和微软通过微软边缘为 1 亿 Windows 用户带来行业领先的 Acrobat PDF 体验
Adobe 和微软通过微软边缘为 1 亿 Windows 用户带来行业领先的 Acrobat PDF 体验。
Adobe 和微软通过微软边缘为 1 亿 Windows 用户带来行业领先的 Acrobat PDF 体验
|
Windows
微软提供Windows USB/DVD Download Tool:刻录WINDOWS安装系统到U盘
微软提供Windows USB/DVD Download Tool:刻录WINDOWS安装系统到U盘
140 0
|
安全 网络安全 Windows
渗透测试-Windows远程桌面服务漏洞(CVE-2019-0708)
渗透测试-Windows远程桌面服务漏洞(CVE-2019-0708)
渗透测试-Windows远程桌面服务漏洞(CVE-2019-0708)
|
UED Windows
Windows 11 发布 6 个月以来 UI / UX 设计仍不一致:媒体喊话微软“先做好基础功能”
Windows 11 发布 6 个月以来 UI / UX 设计仍不一致:媒体喊话微软“先做好基础功能”
106 0
Windows 11 发布 6 个月以来 UI / UX 设计仍不一致:媒体喊话微软“先做好基础功能”
|
人工智能 安全 数据安全/隐私保护
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
190 0
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
|
安全 Swift 虚拟化
又来了?曝微软下月将着手开发 Windows 12
又来了?曝微软下月将着手开发 Windows 12
133 0
又来了?曝微软下月将着手开发 Windows 12