谷歌與微軟在操作系統上也算是一對競爭對手,不過微軟似乎連谷歌的好意提醒都不放在眼里。近日,谷歌一位名叫Forshaw的安全研究人員爆料,他在90天前首次公開的Windows 8.1漏洞直到現在仍未被微軟修復,漏洞仍然可以被利用。
據悉,Forshaw是在谷歌的安全研究頁面披露了這一漏洞,以及利用該漏洞的方式。根據Forshaw的介紹,Windows 8.1當中的這一漏洞可實現ahcache.sys/NtApphelpCacheControl當中的特權提升。與此同時,此人還提供了一個展示應用,它可使用這種方式運行calc.exe。
Windows在全球擁有數十億用戶,他們所使用的系統版本也不盡相同。由于擁有如此龐大的用戶群,Windows也就成為了最常被攻擊的操作系統。一般來講,出現問題上報到微軟了解后,這種類型的問題會在每月的第二個星期二,也就是“周二補丁日”被修復。
對于這個問題,微軟隨后也進行了回應,稱他們正在開發解決特權提升問題的安全升級。在此期間,他們建議用戶保持反病毒軟件的升級,安裝所有可用的安全升級,并開啟計算機防火墻。