本栏推荐

相关阅读

快讯信息

您现在的位置是:主页 > 科技圈快讯 > Windows >

谷歌揭示Win10漏洞,三个月未获修复!

发布时间:2018年02月18日 19:43:20 Windows 人已围观

简介Google今天披露了微软Edge浏览器中的安全漏洞,因90天静默期已过,微软仍未修复。该漏洞允许攻击者绕过ACG(任意代码执行)保护。...

作为Project Zero计划的一部分,Google今日披露了微软产品中的另一个安全隐患,因90天的静默期已过,而微软仍未采取修复措施。

此漏洞存在于Edge浏览器,攻击者可以借此绕过ACG(任意代码保护)机制,对Windows 10系统进行攻击。

Google的安全研究员Ivan Fratric指出,ACG是微软在Windows 10 Version 1703创意者更新中引入的一种安全防护机制,旨在阻止JavaScript脚本加载恶意代码。然而,攻击者可以利用特制的恶意网站诱导用户点击,从而发起攻击。

Fratric表示,他们早在2017年11月就已向微软报告了这一漏洞,但微软认为问题较为复杂,预计需要更多时间来解决,并计划在3月份的安全更新中修复,也就是在3月13日。

这意味着,黑客有将近一个月的时间可以利用这个已被公开的漏洞。

目前,避免遭受此攻击的唯一方法就是不使用Edge浏览器——当然,使用该浏览器的用户本就不多。

Tags: Edge浏览器  Windows 10