北京時間4月28日,修復漏洞一般是系統更新的重要內容,而微軟卻在最近的一個漏洞修復工作中表現的著實緩慢。在半年前得知的一個Word漏洞之后,微軟直到最近才發布該漏洞的補丁。
據悉,該漏洞于2016年10月報告給微軟,這一漏洞很容易被利用,將惡意軟件隱藏在.doc文件之中,進而對Windows系統和office用戶造成威脅。當用戶打開文件時,惡意軟件可以自動連接服務器并且下載HTML應用,從而使得攻擊者獲取用戶的設備權限。
這一漏洞也并非個例,據悉Office的每一個版本都存在該問題。這一漏洞在去年被Optiv的信息安全顧問瑞安·漢森(Ryan Hanson)發現并且向微軟報告,可是微軟表示這一漏洞的修復比較復雜,而且很難在不引起黑客注意的情況下提醒用戶。
這一漏洞由于長期未被修復,在今年一月第一次被利用展開了攻擊,導致了擁有12億用戶的office面臨風險。而微軟直至3月才知道了這一攻擊的情形。微軟在公告中表示,許多因素都會影響修復時間,而每個漏洞都會存在獨特的挑戰,而如何開發過程之間平衡時間和質量是一個很麻煩的工作。
而在今年4月7日公布了漏洞后,相關攻擊數量呈現上升狀態,這一情況直到微軟發布了補丁才有所遏制。