在微軟公司尚未修復情況下,Google旗下安全機構威脅分析集團(Threat Analysis Group)披露公開了Windows 10漏洞的細節,導致數百萬用戶可能出現被黑客攻擊的安全隱患 。事實上這并非是Google首次執行未修復先公布的做法,兩年前公司就曾連續公開了尚未修復的Windows 8.1安全漏洞,而在公開前讓微軟修復漏洞的時間僅僅只有7天時間。
根據相關報道本次Google發現的Windows 10安全漏洞“非常嚴重”,并已經面向Chrome用戶主動提供修復補丁。該漏洞的細節如下:
本次發現的Windows 10漏洞是Windows Kernel中的本地提權,可以在沙盒中進行逃脫。通過win32k.sys系統調用NtSetWindowLongPtr()來觸發帶GWL_STYLE狀態為WS_CHILD的窗口句柄,進而索引GWLP_ID。Chrome的沙盒能夠阻止win32.sys系統調用Windows 10系統上的Win32K鎖定緩存,防止利用這些漏洞從沙盒中進行逃脫。
在Google提交10天之后微軟方面至今仍未公布先關的安全公告或者補丁,不過此前微軟此前就曾表示過操作系統要比其他系統更加的復雜,無法在Google規定的7天時間內解決并向公眾提供詳細信息。