您现在的位置是:主页 > 科技圈快讯 > Windows >
谷歌揭示Win10漏洞,三个月未获修复!
发布时间:2018年02月18日 19:43:20 Windows 人已围观
简介Google今天披露了微软Edge浏览器中的安全漏洞,因90天静默期已过,微软仍未修复。该漏洞允许攻击者绕过ACG(任意代码执行)保护。...
作为Project Zero计划的一部分,Google今日披露了微软产品中的另一个安全隐患,因90天的静默期已过,而微软仍未采取修复措施。
此漏洞存在于Edge浏览器,攻击者可以借此绕过ACG(任意代码保护)机制,对Windows 10系统进行攻击。
Google的安全研究员Ivan Fratric指出,ACG是微软在Windows 10 Version 1703创意者更新中引入的一种安全防护机制,旨在阻止JavaScript脚本加载恶意代码。然而,攻击者可以利用特制的恶意网站诱导用户点击,从而发起攻击。
Fratric表示,他们早在2017年11月就已向微软报告了这一漏洞,但微软认为问题较为复杂,预计需要更多时间来解决,并计划在3月份的安全更新中修复,也就是在3月13日。
这意味着,黑客有将近一个月的时间可以利用这个已被公开的漏洞。
目前,避免遭受此攻击的唯一方法就是不使用Edge浏览器——当然,使用该浏览器的用户本就不多。
Tags: Edge浏览器 Windows 10
相关文章
随机图文
-
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度... -
Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。... -
将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术... -
以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...