|
【PConline資訊】據外媒報道,微軟正在危機Windows 7用戶,據了解,這家公司優先向Windows 10用戶推送補丁,而Windows 7用戶則很有可能沒有收到。谷歌Project Zero研究員Mateusz Jurczyk推斷,如果事實確定如此,那么Windows 7用戶收到補丁推送的時間將會晚很多。 據了解,Jurczyk已經在微軟的操作系統中發現了大量令人不安的漏洞。據其披露,雖然Windows 7和Windows 10擁有大量類似的代碼,但只給Windows 10打補丁不給Windows 7打補丁的做法則會給攻擊者留下攻擊其操作系統的機會。 比如一個叫做binary diffing的技術,黑客可以通過分析Windows 10補丁中的新代碼搞清楚微軟想要修復的東西,然后他們就可以將攻擊對象對準還未獲得補丁的Windows 7。 眼下,Windows 7仍舊是全球PC操作系統占比最高的系統,高達43.99%。 對于微軟的這種做法,Jurczyk認為,這會給老系統的用戶帶來一種虛假的安全感,黑客們可以通過新系統補丁找到攻擊點,這不僅僅讓一些用戶暴露在攻擊之下而且還可以揭露攻擊向量,這將對用戶的安全構成直接影響。 獲悉,Jurcyk總共提到了3個不會影響Windows 10但會殃及Windows 7和8.1的漏洞--CVE-2017-8680、VE-2017-8684、CVE-2017-8685。所幸的是,微軟在得到來自Project Zero的通知之后已于上月修復了它們。 另外,Jurcyk還警告稱,利用diffing技術尋找漏洞將使得整個攻擊過程變得簡單且無需攻擊者對Windows擁有太深入的了解。
|
正在閱讀:谷歌:微軟優先為Windows10打補丁的做法在危及Windows7的用戶谷歌:微軟優先為Windows10打補丁的做法在危及Windows7的用戶
2017-10-09 18:06
出處:其他
作者:PConline
責任編輯:wuyiying1

西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

